崗位職責(zé):
1.?負(fù)責(zé)公司產(chǎn)品安全開發(fā)實(shí)施方案的制定和執(zhí)行計(jì)劃;
2.?對(duì)公司產(chǎn)品安全進(jìn)行架構(gòu)設(shè)計(jì);
3.?協(xié)調(diào)解決產(chǎn)品交付和使用過程碰到的安全問題;
4.?完善和改進(jìn)現(xiàn)有安全開發(fā)過程。
任職要求:
1.?熟悉軟件開發(fā)過程,對(duì)CI/CD/DevOps/DevSecOps等有很好理解;
2.?精通軟件開發(fā)過程中各階段所使用的相關(guān)工具,例如源代碼管理工具git,常見的CI工具Jenkins,項(xiàng)目管理Jira等;
3.?精通一門開發(fā)語言,例如Java,了解其他常見的開發(fā)語言;
4.?熟悉常見的Web漏洞和軟件安全開發(fā)實(shí)踐;
5.?了解SSDLC及常見安全測試工具SAST,IAST,DAST;
7.?思路清晰,思維敏捷,能很好快速解決客戶問題;
8.?工作認(rèn)真、嚴(yán)謹(jǐn),具備較強(qiáng)的工作熱情和責(zé)任感以及較好的溝通能力。