崗位職責(zé)
1.開(kāi)展商用密碼應(yīng)用及測(cè)評(píng)研究,包括商用密碼應(yīng)用安全評(píng)估辦法,應(yīng)用解決方案、測(cè)評(píng)標(biāo)準(zhǔn)、操作規(guī)范、平臺(tái)建設(shè)、工具研制等工作;
2、負(fù)責(zé)按照GM/T 0115-2021 《信息系統(tǒng)密碼應(yīng)用測(cè)評(píng)要求》,對(duì)信息系統(tǒng)進(jìn)行商用密碼應(yīng)用安全性評(píng)估工作,主要包括:通用測(cè)評(píng)(包括密碼算法、密碼技術(shù)、密碼產(chǎn)品、密碼服務(wù)、密鑰管理);密碼應(yīng)用測(cè)評(píng)(包括物理與環(huán)境安全、網(wǎng)絡(luò)與通信安全、設(shè)備和計(jì)算安全、應(yīng)用和數(shù)據(jù)安全、管理制度、人員管理、建設(shè)運(yùn)行、應(yīng)急處置);整體測(cè)評(píng)(包括單元間測(cè)評(píng)、層面間測(cè)評(píng));風(fēng)險(xiǎn)分析和評(píng)價(jià)等;
3、具有一定密碼學(xué)的實(shí)踐經(jīng)驗(yàn),了解常見(jiàn)的密碼算法和實(shí)現(xiàn)原理,了解密鑰的全生命周期和管理策略;
4、具備商用密碼應(yīng)用安全性評(píng)估經(jīng)驗(yàn)者優(yōu)先;具有密碼產(chǎn)品生產(chǎn)、檢測(cè)經(jīng)驗(yàn)者,密碼安全產(chǎn)品開(kāi)發(fā)、實(shí)施經(jīng)驗(yàn)者優(yōu)先。
5、具有密評(píng)從業(yè)人員資格證書者
崗位招聘要求
1、有密評(píng)證書,大學(xué)專科及以上學(xué)歷,密碼學(xué)、信息安全、計(jì)算機(jī)科學(xué)與技術(shù)等相關(guān)專業(yè)優(yōu)先;
2、具有一定密碼學(xué)的實(shí)踐經(jīng)驗(yàn),了解常見(jiàn)的密碼算法和實(shí)現(xiàn)原理,了解密鑰的全生命周期和管理策略;
3、了解密碼技術(shù)在安防、網(wǎng)絡(luò)、服務(wù)器、應(yīng)用等層面及整個(gè)信息系統(tǒng)架構(gòu)中的應(yīng)用;
4、了解目前主流的密碼產(chǎn)品、密碼服務(wù)及其應(yīng)用環(huán)境;
5、能夠使用常規(guī)的數(shù)據(jù)流量分析工具對(duì)密碼的使用進(jìn)行數(shù)據(jù)采集、分析等工作;
6、具有良好的文檔編寫能力;
7、具有較強(qiáng)的學(xué)習(xí)和溝通能力,具有良好的職業(yè)道德、敬業(yè)精神、團(tuán)隊(duì)合作精神和創(chuàng)新能力;
8、對(duì)密碼技術(shù)、信息安全技術(shù)有一定興趣;
9、具備商用密碼應(yīng)用安全性評(píng)估經(jīng)驗(yàn)者優(yōu)先;具有密碼產(chǎn)品生產(chǎn)、檢測(cè)經(jīng)驗(yàn)者,密碼安全產(chǎn)品開(kāi)發(fā)、實(shí)施經(jīng)驗(yàn)者優(yōu)先。