崗位職責:
1、負責對密碼產(chǎn)品、密碼服務、密碼算法、密碼協(xié)議在使用過程中的合規(guī)性、正確性、有效性進行檢測并提供相應技術支持;
2、按照測評要求對目標信息系統(tǒng)中的操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡、應用等方面進行商用密碼應用安全性評估;
3、能完成項目測評所需工具、設備的準備及測試平臺和環(huán)境的搭建、更新與維護;
4、能參與測評項目的方案、實施、進度、成果等各環(huán)節(jié)工作;
5、能配合完成相關測試/評估報告;
6、能在工作種不斷優(yōu)化商用密碼應用安全性評估的實施流程和測評方法,能對新型檢測技術持續(xù)學習;
7、能夠完成商用密碼測評相關的其他技術支持與工作安排;
8、配合公司進行相應的技術支撐及保障工作;
9、配合公司進行相應的安全檢查;
職位要求:
1、 本科及以上學歷,密碼學專業(yè)或信息安全、網(wǎng)絡空間安全、計算機科學與技術、軟件工程、數(shù)學等相關專業(yè)(相關專業(yè)的必須同時深入學習過密碼學) ,有扎實的密碼學基礎知識儲備,了解并熟悉各種密碼的典型算法、密碼協(xié)議、密鑰管理及相關技術產(chǎn)品等,熟練掌握各種算法的特點;
2、 有一年以上密碼學的實際應用經(jīng)驗或密碼相關行業(yè)從業(yè)經(jīng)驗者優(yōu)先,了解常見的密碼產(chǎn)品及其應用環(huán)境,并知道其加密實現(xiàn)原理,有過密碼產(chǎn)品研發(fā)、生產(chǎn)或檢測經(jīng)驗,或者參與/主導過商用密碼相關標準的制定,或在其他對密碼有深入使用需要崗位從業(yè)經(jīng)驗者優(yōu)先;
3、熟悉TCP/IP協(xié)議,了解常見的操作系統(tǒng)、數(shù)據(jù)庫系統(tǒng),對網(wǎng)絡安全方面的密碼應用場景有一定的了解。能看懂c語言的代碼,給出源代碼能看得懂過程;
4、熟悉使用協(xié)議分析工具、數(shù)據(jù)包分析工具,如Wireshark、科來等,熟悉密碼算法套件檢查工具者優(yōu)先;
5、滿足以下至少一項條件者優(yōu)先錄用:
(1)了解《GB/T 39786-2021 信息安全技術 信息系統(tǒng)密碼應用基本要求》且對于各項指標有一定理解,了解實現(xiàn)某一指標常用的密碼產(chǎn)品及其原理;
(2)對于《商用密碼應用安全性評估量化評估規(guī)則》《信息系統(tǒng)密碼應用高風險判定指引》等文件有正確理解;
(3)較強的學習能力,良好的理解、溝通、表達能力,具備保密意識,有志于長期穩(wěn)定從事商用密碼應用安全性評估工作。