当前位置: 首页 »  职位信息 »详情

网络安全等级保护测评师

发布企业:成都市锐信安信息安全技术有限公司 发布时间:2025-02-24 浏览次数:338
职位信息
职位名称 类型 性质 最低学历要求 人数 薪资
网络安全等级保护测评师 网络管理|网络建设|信息化建设 全职;实习 本科 不定 5000-10000
发布时间 2025-02-24 13:10:20
职位有效期 2025-06-29 23:59:59
专业 信息与通信工程;信息系统安全;电子信息;网络与信息安全;网络空间安全
工作地址 四川省成都市武侯区
职位要求

 

任职资格:

1、本科及以上学历,网络空间安全、计算机科学与技术、电子信息工程、通信工程、软件工程等相关专业;

2、技能要求:有较为丰富的计算机、网络知识和娴熟的计算机、网络操作,对计算机、网络、数据库、服务器设备以及防火墙、入侵检测、安全审计等安全设备有较深的了解,具备良好的文档撰写能力;

3、素质要求:上进好学,服从分配,吃苦耐劳,具有较强的沟通能力和客户服务意识;具有较强的保密意识;

4、其他要求:能够适应短期出差。


简历投递方式:

邮箱:nieping@ruixinan.com、yehuahua77@ruixinan.com

政治面貌 无要求
实习实践经验 无要求
职位简介 网络安全等级保护测评师主要负责对信息系统进行等级保护测评工作,以确保其安全性和合规性。测评师需要具备扎实的网络安全知识和技能,能够熟练运用各种测评工具和技术,发现系统中的安全漏洞并提出整改建议。此外,他们还需要与客户进行沟通和协调,帮助客户提高信息系统的安全性和防护能力。 在工作中,测评师需要根据相关标准和规范,对信息系统进行全面的测评,包括安全策略、安全管理、网络安全、系统安全、应用安全等方面。针对测评结果,测评师需要撰写详细的测评报告,提出改进措施和建议,帮助客户完善信息安全管理体系。
岗位职责

 

岗位职责:

1、严格按照测试标准实施测评工作,按时完成测评任务

2、严格按照编制要求编写测评报告、差距分析报告、整改建议报告等项目文档

3、为客户提供信息安全咨询服务,如网络安全解决方案、网络安全知识的培训

4、协助相关单位完成对信息系统安全保障的技术支持工作(对信息系统单位的安全检查、重大时段的安全值守、重大案件的技术支持等)

5、填写各种测评原始记录,确保各种测评原始记录的准确性和及时性。



单位信息
单位名称 成都市锐信安信息安全技术有限公司
单位性质 民营企业 单位行业 信息传输、软件和信息技术服务业
标签
隶属单位 下属单位 单位官微
单位图片
视频介绍
单位介绍
单位简介

公司介绍:

成都市锐信安信息安全技术有限公司是经国家认可、公安部第三研究所、中国信息安全测评中心、中国网络安全审查技术与认证中心等权威机构认证的网络信息安全服务专业公司。可提供包括网络安全等级测评、信息安全风险评估、漏洞扫描与监测、渗透测试、软件测试、移动应用安全检测、安全运维与应急保障支撑、网络信息安全咨询、个人信息安全影响评估、商用密码应用安全性评估、数据安全风险评估、网络信息安全培训等在内的网络安全服务整体解决方案。

公司拥有一支专业、规范、创新、进取的技术团队,核心成员超过50人,其中博士学历3人,硕士学历7人,中、高级网络安全等级保护测评师数量稳居西部首位,多名资深安全专家获得CISSP、CISA、CISP、CISAW、NSATP、NSACE、CCSRP等专业技术认证,具备强大的网络信息安全检测评估、咨询服务、技术研究和安全运维等能力。公司与四川大学、电子科技大学、成都信息工程大学、四川电力科学研究院、西南科技大学等科研院校保持着长期合作,与国家反计算机入侵和防病毒研究中心、电子科技大学合作共建四川教学基地,与西南科技大学、国家信息中心建成信息安全工程技术研究中心,公司已参编国家标准3项,承担省部级重点研究课题1项,公开发表论文10余篇,授权发明专利2项,获得软件著作权30余项,编写著作1部,为公司的发展提供了有力的技术支撑。

公司客户已遍及政府机关,民航、铁路、银行、证券、保险、期货、通信、海关、税务、电力、石化、卫生、教育、交通、烟草等重点企事业单位,实现了网络信息安全重点保护行业的全覆盖,服务单位超千家,已在北京、上海、重庆、西藏、新疆、山西、广西、云南等地开展业务。

公司将持续高举科技服务社会的旗帜,力争成为全国网络信息安全服务领域中业务领先、资质完备、检测专业、服务完善的一流高新技术企业。

发展沿革:

2011年,获得国家信息安全等级测评资质,被四川省信息安全等级保护工作办公室正式推荐为四川省首批信息安全等级测评机构。

2012年,成为我国信息安全等级保护领域权威机构——公安部信息安全等级保护评估中心在西南地区的唯一测评业务合作伙伴。

2014年,与西南科技大学、国家信息中心共建成立信息安全工程技术研究中心。

2015年,获得中国信息安全测评中心的信息安全服务资质证书(风险评估类)。

2016年,通过ISO9001质量管理体系认证。

2017年,在网络安全等级保护测评、风险评估领域通过CNAS认可,成为国家认监委认可的A类检验机构。

2017年,通过ISO27001信息安全管理体系认证。

2017年,与国家反计算机入侵和防病毒研究中心、电子科技大学合作共建四川教学基地。

2017年,被中关村信息安全测评联盟评为“年度全国优秀测评机构”。

2018年,通过ISO20000服务管理体系认证、ISO14001环境管理体系认证、ISO45001职业健康安全管理体系认证。

2019年,成为国家高新技术企业。

2020年,成为成都信息网络安全协会常务理事单位。

2021年,加入四川省信息技术应用创新产业联盟成为会员单位。

2021年,被评为全国网络安全等级保护测评机构工作表现突出单位。

2021年,通过检验检测机构资质认定,获得CMA证书。

2021年,获得中国网络安全审查技术与认证中心颁发的信息安全服务资质认证证书(风险评估类)。

业务简介:

  • 网络安全等级测评:

  • 根据《中华人民共和国网络安全法》、《信息安全等级保护管理办法》、《网络安全等级保护基本要求》、《网络安全等级保护测评要求》等法律法规和标准规范,对非涉及国家秘密的信息系统、网络和数据资源开展检测评估工作。


  • 信息安全风险评估:

  • 根据国家和行业要求,参照风险评估标准和管理规范,对信息系统的资产价值、潜在威胁、薄弱环节、已采取的防护措施等进行分析,判断安全事件发生的概率以及可能造成的损失,提出风险管理措施的过程。


  • 漏洞扫描与监测:

  • 依托CVE、CNVD、CNNVD及国内各大安全厂商漏洞数据库,通过定期扫描等手段,批量、高效的对指定的远程或本地系统的脆弱性进行检测,发现可利用漏洞的一种安全检测服务,主要检测内容包括:操作系统、数据库、中间件、应用软件、网络设备、安全设备漏洞。


  • 渗透测试:

  • 由具备高技能和高素质的安全服务人员发起,模拟常见黑客所使用的攻击手段对目标系统进行模拟入侵。充分挖掘和暴露系统的弱点,从而让管理人员了解其系统所面临的威胁,可作为漏洞扫描的补充验证。


  • 软件测试:

  • 验证软件是否满足软件开发合同或项目开发计划、系统/子系统设计文档、软件需求规格说明、软件设计说明和软件产品说明等规定的软件质量要求,为软件产品的质量测量和评价提供依据。测试方法主要有白盒测试和黑盒测试、静态测试和动态测试等。


  • 移动应用安全检测:

  • 采用静态扫描和动态扫描结合的方式,另外还有模拟交互检测,自动化渗透检测,服务器指纹探测等多种检测方式,最大限度覆盖应用的各个层面,检测出潜在的安全漏洞和安全风险。


  • 安全运维与应急保障支撑:

  • 提供基于系统可用性、安全性、机密性监测和运维,提供短期或长期安全驻场服务,红方或蓝方驻场支撑,常规安全监测、漏洞扫描、渗透测试、安全性评估,应急响应等技术支撑服务。


  • 网络信息安全咨询:

  • 依托丰富的网络安全服务经验,结合国家相关法律法规和标准规范要求,提供信息安全建设、加固方案设计、安全体系设计等咨询服务,确保重要网络和信息系统符合国家和行业的监管要求。


  • 个人信息安全影响评估:

  • 针对个人信息控制者在发现、处理并持续监控个人信息环节,提供对个人信息主体权益造成影响的安全风险评估服务。通过服务可以检验其合法合规程度、修正个人信息保护边界,调整安全控制措施,使个人信息处理过程处于风险可控的状态。


  • 商用密码应用安全性评估:

  • 针对商用密码技术、产品和服务集成建设的网络和信息系统,提供对其密码应用的合规性、正确性和有效性评估服务,包括密码技术应用、密钥管理、安全管理等方面的测评。


  • 数据安全风险评估

  • 数据安全风险评估是在原有信息安全风险评估理论基础上,围绕数据资产和数据应用场景,关注数据资产本身的安全性的评估服务。通过数据安全风险评估,可以发现自身数据安全问题和短板,明确数据安全保护需求,为建设数据安全管理和技术手段指明方向,并给出具体解决方案。


  • 网络信息安全培训

  • 为政府机关、企事业单位提供定制化网络信息安全培训服务,包括:安全意识培养、法律法规宣传、标准规范解析、专项技能提升等。


企业文化

使命:

为客户提供最优质的网络安全服务

愿景:

全国网络安全服务领域中专业规范、服务优质的一流高新技术企业

价值观:

质量第一,服务至上

晋升通道

根据岗位性质和要求设置不同岗位序列,即管理序列、营销序列、技术序列。

各岗位序列设置不同职务等级。

员工职位职等职级上调,包括自助式晋级、选拔式晋级、破格式晋级。

福利待遇

年终奖、五险一金、商业保险、定期体检、节日福利、生日关怀、团建活动等。

培训体系

一、入职培训

二、业务培训

三、能力提升培训

四、职业技能证书培训


考核方式

一、月度绩效考核

二、年度绩效考核

其他说明


宣讲信息
宣讲名称 类型 举办地点 举办日期 查看详情
暂无信息
双选会信息
名称 类型 地址 时间 查看详情
“周五职通车”- 重点单位专场双选会 线下 望江校区就业指导中心三、四楼大厅 2025-03-07 14:00 点击查看
“周五职通车”-四川大学江安校区专场双选会(4月) 线下 四川大学江安校区青春广场 2024-04-19 14:00 点击查看
招聘信息
职位名称 查看详情