崗位職責:
1協(xié)助客戶推動DevSecOps周期中安全工具、安全開發(fā)流程、安全制度不斷完善
2.實現(xiàn)SDLC流程的線上化、自動化、數(shù)據(jù)可視化
崗位要求:
1從事相關(guān)工作5年及以上:具備獨立主導(dǎo)負責開發(fā)安全技術(shù)項目落地實施經(jīng)驗
2精通通用WEB和移動APP安全漏洞、常見業(yè)務(wù)邏輯漏洞的原理、系統(tǒng)性的測試挖掘方法和可行漏洞修復(fù)方案
3.熟悉安全掃描工具(包括應(yīng)用級和系統(tǒng)級)的使用、漏洞和修復(fù),并能熟練指導(dǎo)研發(fā)人員進行修復(fù)閉環(huán)
4.熟練掌握IAST、DAST、SAST等應(yīng)用安全工具的落地和運營,能夠獨立開展應(yīng)用安全相關(guān)工作
5具有安全需求分析、安全開發(fā)方案設(shè)計,安全測試用例設(shè)計,代碼安全審計經(jīng)驗
6具有DevsecOps流程制定、實施、推動、優(yōu)化工作或者項目實施交付經(jīng)驗優(yōu)先
7可以適應(yīng)短期出差要求