岗位职责:1、信息系统等级保护测评项目现场安全技术和管理测评;包括等保测评的物理安全测评、主机安全测评、数据安全测评、应用安全测评、差距分析等并编制相关报告;2、为客户提供网络安全等级保护合规咨询、网络安全风险评估以及其他网络安全相关咨询服务,负责对等级保护、风险评估等实施方案和报告编写;3、负责编写安全服务方案,安全服务报告等;4、完成上级领导交办的其它工作。任职要求:1、02本科及以上学历,信息安全、计算机科学或计算机网络等相关专业优先;2、有1年左右的网络/信息安全相关工作(学习)经验;3、 有等级保护测评经验优先;有安全加固、安全咨询、安全巡检、风险评估渗透测试等工作经验为佳;4、02在操作系统、数据库、网络和安全产品等其中一方面或以上有扎实的技术功底和项目实践;5、02了解主流的安全协议与安全系统,熟悉windows、Linux主流操作系统,熟悉Mysql、SQLServer、Oracle主流数据库的安全配置和风险评估;6、02熟悉思科、华为、华三、锐捷等主流网络产品;熟悉绿盟、深信服、天融信、华为主流安全产品、云计算产品等;7、02熟悉并能熟练使用如主机、应用、网络安全设备扫描工具,抓包分析工具等;8、02有较强的网络技术功底,了解TCP/IP网络技术,能进行配置、排错、维护;9、02熟悉主流的Web安全技术,OWASPTOP0210安全风险;10、熟悉云计算、工控、大数据、物联网、移动互联等技术优先;11、关注国内外最新的安全动态和漏洞信息,对安全信息有足够的敏感度,对互联网安全有浓厚兴趣,能够主动学习研究;12、工作认真踏实,能吃苦耐劳,有责任心,服从安排,具有良好的沟通能力和团体协作精神;13、能够接受出差。