1.質量體系建設與維護
負責公司等級保護測評項目質量控制體系的運行、優化與監督,確保符合國家標準(GB/T 22239、GB/T 28448、GB/T 25070、GB/T 28449等)及行業規范要求;
定期對測評過程文檔、報告、檢測記錄等進行審核,確保測評數據的真實性、完整性和一致性;
參與公司質量管理制度、作業指導書、審核標準的制定與修訂。
2.項目質量監督與技術把控
深入參與項目全生命周期質量控制,從測評計劃編制、現場實施到報告審核,確保技術路線和檢測方法符合質量標準;
對項目執行中存在的技術偏差、規范性問題進行糾正與改進指導;
定期組織項目質量評審會議,分析常見質量問題和整改情況,形成質量分析報告。
3.測評方法與技術評估
參與等級保護測評、風險評估、整改驗證等關鍵環節的技術評審;
對測評工具、檢測腳本、漏洞掃描策略進行合規性驗證與技術評估;
結合質量數據分析結果,提出優化測評方法和工具使用建議。
人員培訓與內部審核
對測評人員開展質量意識與技術標準培訓,強化“技術質量雙管控”理念;
主導或配合內部質量審核、資質評審及外部監督評審工作;
指導新員工熟悉質量體系、測評標準及項目文檔要求。
4.持續改進與體系優化
通過對項目質量數據的統計與分析,持續改進質量管理體系;
定期輸出質量改進方案,為公司技術管理、項目交付、客戶滿意度提升提供決策支持。
1.學歷背景:
本科及以上學歷,信息安全、計算機、網絡工程、質量管理等相關專業優先;
2.專業經驗:
3年以上網絡安全或等級保護測評工作經驗,熟悉等級保護標準體系及測評實施流程;
具備質量控制、項目管理或內部審核工作經驗,熟悉ISO 9001、ISO/IEC 17020、ISO/IEC 17025等質量體系要求;
有參與或主導等級保護測評項目報告編制、審核、整改驗證經驗者優先。
4.技能能力:
熟悉主流安全產品與測評工具的技術原理(如漏洞掃描、日志審計、堡壘機、數據庫審計等);
具備較強的邏輯分析、文檔編制、質量審核能力;
能獨立開展質量問題分析與改進計劃制定;
熟悉信息安全風險評估、滲透測試、應急響應等相關流程者優先。
5.職業素養:
工作嚴謹細致,具備較強的責任心與保密意識;
良好的溝通協調能力和團隊合作精神;
有持續學習和改進意識,能適應多項目并行的工作節奏。