崗位職責(zé):
崗位職責(zé):
(1)負責(zé)制定及完善應(yīng)用系統(tǒng)開發(fā)生命周期安全管理流程,安全測試,應(yīng)用安全架構(gòu)等規(guī)范,并在公司內(nèi)部組織培訓(xùn)和推廣;
(2)組織各應(yīng)用開發(fā)部門落實應(yīng)用系統(tǒng)生命周期安全管理,包括應(yīng)用系統(tǒng)等保安全定級、安全需求評審、安全設(shè)計評審、安全測試(源代碼安全檢查和黑盒安全測試)、上線安全檢查等,負責(zé)對源代碼安全檢查及黑盒安全測試中發(fā)現(xiàn)的安全漏洞進行分析,并編寫相應(yīng)的漏洞報告和解決辦法;
(3)跟蹤并評價應(yīng)用系統(tǒng)安全開發(fā)流程執(zhí)行效果;
(4)管理應(yīng)用系統(tǒng)漏洞生命周期,協(xié)助各應(yīng)用系統(tǒng)進行安全漏洞修復(fù)及安全加固工作;
(5)負責(zé)白盒、黑盒等安全工具平臺建設(shè)、優(yōu)化及運營;
(6)完成領(lǐng)導(dǎo)交辦的其他工作事項。
(7)根據(jù)工作需要,工作地可能在上海,武漢,深圳之間調(diào)整
任職要求:
崗位要求:
(1)本科及以上學(xué)歷,軟件工程、計算機、通訊等相關(guān)專業(yè);
(2)2年及以上軟件開發(fā)工作經(jīng)驗,1年以上應(yīng)用安全管理相關(guān)工作經(jīng)驗;
(3)熟悉應(yīng)用系統(tǒng)開發(fā)生命周期安全管理,熟悉常見的安全漏洞原理及防護方式,如OWASP Top10等;
(4)熟練使用常見安全測試工具,如BurpSuit,并具有安全測試經(jīng)驗;
(5)具有Java或Python等高級語言編程能力;
(6)具有良好的項目管理經(jīng)驗及溝通協(xié)調(diào)能力、分析判斷能力、執(zhí)行能力.