崗位職責(zé):
1、負(fù)責(zé)對(duì)密碼產(chǎn)品、密碼服務(wù)、密碼算法、密碼協(xié)議在使用過程中的合規(guī)性、正確性、有效性進(jìn)行檢測(cè)并提供相應(yīng)技術(shù)支持;
2、按照測(cè)評(píng)要求對(duì)目標(biāo)信息系統(tǒng)中的操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)、應(yīng)用等方面進(jìn)行商用密碼應(yīng)用安全性評(píng)估;
3、能完成項(xiàng)目測(cè)評(píng)所需工具、設(shè)備的準(zhǔn)備及測(cè)試平臺(tái)和環(huán)境的搭建、更新與維護(hù);
4、能參與測(cè)評(píng)項(xiàng)目的方案、實(shí)施、進(jìn)度、成果等各環(huán)節(jié)工作;
5、能配合完成相關(guān)測(cè)試/評(píng)估報(bào)告;
6、能在工作種不斷優(yōu)化商用密碼應(yīng)用安全性評(píng)估的實(shí)施流程和測(cè)評(píng)方法,能對(duì)新型檢測(cè)技術(shù)持續(xù)學(xué)習(xí);
7、能夠完成商用密碼測(cè)評(píng)相關(guān)的其他技術(shù)支持與工作安排;
8、配合公司進(jìn)行相應(yīng)的技術(shù)支撐及保障工作;
9、配合公司進(jìn)行相應(yīng)的安全檢查;
職位要求:
1、 本科及以上學(xué)歷,密碼學(xué)專業(yè)或信息安全、網(wǎng)絡(luò)空間安全、計(jì)算機(jī)科學(xué)與技術(shù)、軟件工程、數(shù)學(xué)等相關(guān)專業(yè)(相關(guān)專業(yè)的必須同時(shí)深入學(xué)習(xí)過密碼學(xué)) ,有扎實(shí)的密碼學(xué)基礎(chǔ)知識(shí)儲(chǔ)備,了解并熟悉各種密碼的典型算法、密碼協(xié)議、密鑰管理及相關(guān)技術(shù)產(chǎn)品等,熟練掌握各種算法的特點(diǎn);
2、 有一年以上密碼學(xué)的實(shí)際應(yīng)用經(jīng)驗(yàn)或密碼相關(guān)行業(yè)從業(yè)經(jīng)驗(yàn)者優(yōu)先,了解常見的密碼產(chǎn)品及其應(yīng)用環(huán)境,并知道其加密實(shí)現(xiàn)原理,有過密碼產(chǎn)品研發(fā)、生產(chǎn)或檢測(cè)經(jīng)驗(yàn),或者參與/主導(dǎo)過商用密碼相關(guān)標(biāo)準(zhǔn)的制定,或在其他對(duì)密碼有深入使用需要崗位從業(yè)經(jīng)驗(yàn)者優(yōu)先;
3、熟悉TCP/IP協(xié)議,了解常見的操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng),對(duì)網(wǎng)絡(luò)安全方面的密碼應(yīng)用場(chǎng)景有一定的了解。能看懂c語言的代碼,給出源代碼能看得懂過程;
4、熟悉使用協(xié)議分析工具、數(shù)據(jù)包分析工具,如Wireshark、科來等,熟悉密碼算法套件檢查工具者優(yōu)先;
5、滿足以下至少一項(xiàng)條件者優(yōu)先錄用:
(1)了解《GB/T 39786-2021 信息安全技術(shù) 信息系統(tǒng)密碼應(yīng)用基本要求》且對(duì)于各項(xiàng)指標(biāo)有一定理解,了解實(shí)現(xiàn)某一指標(biāo)常用的密碼產(chǎn)品及其原理;
(2)對(duì)于《商用密碼應(yīng)用安全性評(píng)估量化評(píng)估規(guī)則》《信息系統(tǒng)密碼應(yīng)用高風(fēng)險(xiǎn)判定指引》等文件有正確理解;
(3)較強(qiáng)的學(xué)習(xí)能力,良好的理解、溝通、表達(dá)能力,具備保密意識(shí),有志于長期穩(wěn)定從事商用密碼應(yīng)用安全性評(píng)估工作。