崗位職責(zé):
1.負(fù)責(zé)公司產(chǎn)品安全需求分析、熟悉安全架構(gòu)方案;
2.負(fù)責(zé)對(duì)項(xiàng)目進(jìn)行安全評(píng)審;
3.負(fù)責(zé)安全開(kāi)發(fā)規(guī)范的制定、評(píng)審和推動(dòng)落地;
4.負(fù)責(zé)第三方安全解決方案或安全框架的評(píng)估和引入;
5.對(duì)研發(fā)體系人員進(jìn)行安全規(guī)范的培訓(xùn)。
任職要求:
1.有互聯(lián)網(wǎng)信息安全工作經(jīng)驗(yàn),熟悉安全架構(gòu)方案;
2.熟悉JAVA開(kāi)發(fā)和主流的開(kāi)發(fā)框架;
3.熟悉至少一種業(yè)內(nèi)主流安全框架(比如Java?spring?security);
4.熟悉常見(jiàn)軟件漏洞的攻擊原理和防范技術(shù);
5.熟悉軟件安全開(kāi)發(fā)生命周期(比如微軟SDL或owasp?SAMM)優(yōu)先。