国产福利酱国产一区二区|亚洲精品一区二区三区成人|9l肥熟女福利视频导航|91嫩草国产线永久在线观看|免费99在线视频播放|明明成人免费高清在线观看

更新于 7月9日

商密測(cè)評(píng)師

4000-5000元
  • 北京朝陽(yáng)區(qū)
  • 經(jīng)驗(yàn)不限
  • 本科
  • 兼職/臨時(shí)
  • 招5人

職位描述

密碼安全等保測(cè)評(píng)師商密測(cè)評(píng)師網(wǎng)絡(luò)/信息安全
崗位概述 1. 商密測(cè)評(píng)與風(fēng)險(xiǎn)評(píng)估 - 技術(shù)評(píng)估:使用滲透測(cè)試(如Metasploit)、漏洞掃描工具(Nessus)檢測(cè)系統(tǒng)弱點(diǎn)。 - 流程審查:分析保密制度、權(quán)限管理等流程,識(shí)別管理漏洞。 - 方法論應(yīng)用:采用OCTAVE或FAIR模型進(jìn)行風(fēng)險(xiǎn)量化,輸出風(fēng)險(xiǎn)矩陣報(bào)告。 2. 合規(guī)咨詢 - 法規(guī)對(duì)齊:確保企業(yè)符合《中國(guó)商業(yè)秘密保護(hù)法》、ISO 27001及行業(yè)特定標(biāo)準(zhǔn)(如金融行業(yè)的PCI DSS)。 - 差距分析:通過(guò)差距分析工具(如SAFECode)識(shí)別合規(guī)差距,制定整改路線圖。 3. 技術(shù)支持與應(yīng)急響應(yīng) - 架構(gòu)設(shè)計(jì):參與零信任架構(gòu)或DLP系統(tǒng)部署,提供技術(shù)選型建議。 - 事件處理:主導(dǎo)CSIRT(計(jì)算機(jī)安全事件響應(yīng)團(tuán)隊(duì))行動(dòng),采用SANS應(yīng)急響應(yīng)流程遏制數(shù)據(jù)泄露。 4. 文檔管理 - 報(bào)告編寫:使用Markdown或Confluence編寫結(jié)構(gòu)化報(bào)告,包含CVSS評(píng)分漏洞詳情及修復(fù)優(yōu)先級(jí)。 任職要求 1. 硬技能 - 技術(shù)棧:精通加密算法(AES/RSA)、訪問(wèn)控制模型(RBAC/ABAC)、日志分析工具(ELK Stack)。 - 工具熟練度:熟練使用Burp Suite進(jìn)行Web應(yīng)用測(cè)試,或Qualys進(jìn)行云環(huán)境風(fēng)險(xiǎn)評(píng)估。 - 必須具有:商用密碼安全評(píng)估從業(yè)資格證! 2. 軟技能 - 跨部門溝通:能將技術(shù)術(shù)語(yǔ)轉(zhuǎn)化為業(yè)務(wù)影響(如將SQL注入風(fēng)險(xiǎn)關(guān)聯(lián)至財(cái)務(wù)損失)。 - 項(xiàng)目管理:使用Jira或禪道管理測(cè)評(píng)項(xiàng)目進(jìn)度,協(xié)調(diào)多方資源。 3. 加分項(xiàng) - 法律知識(shí):學(xué)習(xí)GDPR、CCPA(加州隱私法)以應(yīng)對(duì)跨國(guó)企業(yè)需求。 特別注意:兼職全職均可,待遇面議,必須具有:商用密碼安全評(píng)估從業(yè)資格證!

工作地點(diǎn)

北京朝陽(yáng)區(qū)財(cái)滿街財(cái)經(jīng)中心-1號(hào)樓4單元1501

職位發(fā)布者

郭女士/綜合部經(jīng)理

三日內(nèi)活躍
立即溝通
公司Logo中環(huán)網(wǎng)安科技有限公司
公司主頁(yè)