系统工程师(CIS 安全)向高级系统工程师(CIS 安全)汇报,并通过以下方式参与 NIMSC CIS 安全事务的管理: 支持维护 NIMSC 运营业务网络的机密性、完整性和可用性所需的所有技术开发活动; 协调和监督对 NIMSC 系统执行的漏洞评估和渗透测试;监督补救活动并报告进展情况; 与北约网络安全中心密切合作,规划和协调大型系统、网络和基础设施解决方案的安全架构的内部开发; 在概念、逻辑和技术安全架构的开发中运用出色的专业知识并提供建议; 在 NIMSC 负责的范围内为 CIS 制作或更新认证文档集。通过内部 NCI 机构认证支持办公室与安全认证机构和 CIS 运营机构联络,以获得和维持安全认证; 支持维持运营状态所需的所有阶段的安全认证过程; 从 CIS 安全角度评估变更、访问和配置请求; 应用各种硬件和软件安全功能和特性的知识; 解决安全和非安全要求冲突,并与团队领导、科学家和开发人员合作,将功能需求适当地转换为技术安全要求; 支持识别与安全相关的关键绩效指标并生成报告,以确保全面了解 NCI 机构整体信息安全态势; 监督 NIMSC 系统在安全监控和事件响应计划中的注册; 为 NIMSC CIS 安全风险和问题登记册的创建和维护做出贡献; 规划、部署和配置各种硬件、软件和安全产品; 在企业架构、北约安全认证活动、采购以及培训和宣传计划方面向高级管理层提供反馈、建议和指导;
主要关键词