崗位職責(zé):
1、負(fù)責(zé)對產(chǎn)品的需求、設(shè)計、開發(fā)和測試等階段,制定安全方案,并完成相關(guān)實施;
2、負(fù)責(zé)安全解決方案或安全框架的評估和引入,安全開發(fā)規(guī)范的制定、評審和推動落地;
3、負(fù)責(zé)各類安全問題和安全事件的跟蹤分析,組織協(xié)調(diào)突發(fā)安全事件的應(yīng)急響應(yīng)與處置;
4、負(fù)責(zé)公司安全工作的內(nèi)外宣傳方案設(shè)計與實施;
5、組織漏洞發(fā)掘、模擬滲透、模擬攻防;對所發(fā)現(xiàn)的漏洞監(jiān)督修復(fù);
6、負(fù)責(zé)產(chǎn)品的安全架構(gòu)設(shè)計,主導(dǎo)產(chǎn)品的安全核心研發(fā)。
崗位要求:
1、本全日制本科以上學(xué)歷,2年以上工作經(jīng)驗;
2、熟悉操作系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)庫、應(yīng)用攻擊/防御技術(shù)原理;
3、熟悉Java主流開發(fā)框架,熟練使用Java/C++/Python/Perl/Shell至少一種語言,熟悉至少一種業(yè)內(nèi)主流安全框架(如Java?spring?security);
4、熟悉病毒、木馬以及漏洞利用的運(yùn)作原理和分析技術(shù);
5、精通WEB漏洞攻擊方法和滲透技能,熟悉滲透方法和工具;
6、熟悉各領(lǐng)域的安全技術(shù),包括:web安全,系統(tǒng)網(wǎng)絡(luò)安全,大數(shù)據(jù)平臺安全;熟悉?SDL流程,網(wǎng)絡(luò)安全域的劃分,基礎(chǔ)軟件的安全策略;
7、主動性強(qiáng),具有良好的溝通、協(xié)調(diào)和組織能力,富有團(tuán)隊精神,有一定的文檔編寫能力;
8、英語水平四級及以上水平。