职位描述
本站申请链接
offer要求
- 获得信息系统安全专业人员 (CISSP) 认证。
- 治理、风险与合规认证 (CGRC) 证书。
- 认证信息隐私专业人员 (CIPP)
- 认证云安全专业人员 (CCSK) 和其他适当的云认证。
- 5-8 年管理中型团队的直接经验。
- 公共信任
- 起草 FISMA 相关工件的经验,包括:系统安全计划、事件响应计划、配置管理计划、FIPS 199、数字身份风险评估、安全影响分析、应急计划、安全评估计划和报告、行动计划和里程碑 (POA&M) 以及培训材料。
- 具有将 NIST 特别出版物应用于信息系统的经验。
- 具有对安全控制措施进行信息系统持续监控的经验,以确保这些措施继续得到正确实施,按照预期运行,并在满足安全要求方面产生预期结果。
- 了解网络安全工具,如Tenable、Qualys、治理风险合规 (GRC) 工具(如 CSAM)。
- 具有进行安全评估和/或审计的经验。
offer待遇
- PMP 认证。
- 8 年以上支持联邦组织网络安全计划的经验。