工作職責:
1. 主導商用密碼應用系統的全維度安全性評估,覆蓋密碼算法、技術、產品、服務及密鑰管理等核心模塊,同時兼顧物理環境、網絡通信、設備計算、應用數據等層面的密碼安全合規性檢查。
2. 獨立編制商用密碼應用安全性評估項目的全生命周期文檔,包括測評方案、技術報告、整改建議及匯報材料,確保輸出內容的專業性與規范性。
3. 跟蹤密碼技術前沿動態,開展云密碼安全、同態加密、區塊鏈等前瞻性技術研究,為公司技術儲備提供支持。
4. 為公司其他業務部門提供密碼技術咨詢與服務支撐,協助解決實際業務場景中的密碼安全問題。
任職要求:
1. 密碼學、信息安全、計算機網絡等相關專業專科及以上學歷;
2. 須持有商用密碼相關證書。
3. 熟練掌握密碼學基礎理論與網絡安全專業知識,具備快速學習新技術的能力。
4. 具備C/C++、Python、Java、Go等至少一種編程語言的開發能力,能獨立完成簡單的腳本編寫或工具使用。
5. 擁有網絡安全實踐經驗,可熟練運用Wireshark等網絡數據采集分析工具,具備較強的數據分析與問題定位能力。
6. 熟悉密碼技術在信息系統架構各層級(網絡、服務器、應用、數據庫)的部署與應用邏輯。
7. 具備良好的團隊協作精神與溝通表達能力,能高效配合跨部門項目推進。
8. 文字表達能力突出,可清晰、準確地撰寫技術文檔與評估報告。