一、崗位職責(zé)
1.參與漏洞/風(fēng)險的評估及推動修復(fù),通過內(nèi)部自動化平臺推動業(yè)務(wù)在規(guī)定時間內(nèi)完成漏洞/風(fēng)險修復(fù)
2.參與內(nèi)部安全工具及平臺的運營,及時發(fā)現(xiàn)安全風(fēng)險,協(xié)同更高職級安全運營人員完成風(fēng)險處置。
二、職位要求
1.本科及以上學(xué)歷,信息安全或計算機、電子電氣、通信、自動化等相關(guān)專業(yè);
2.具備一定開發(fā)能力,熟悉python/go/java任意一種語言開發(fā)能力,能夠獨立開發(fā)工具腳本進行提效;
3.熟悉java代碼審計,能夠獨立完成業(yè)務(wù)代碼安全審計;
4.了解安全風(fēng)險評估及處置方法,對于云端服務(wù)其中某個層級風(fēng)險可以獨立識別并完成評估,協(xié)助提供相應(yīng)處置方
案并推動實施;
5.了解安全開發(fā)流程,能夠協(xié)助把安全融入到業(yè)務(wù),實現(xiàn)安全評估能力覆蓋完整的軟件生命周期;
6.具備橫向團隊溝通和協(xié)作能力,能溝與業(yè)務(wù)團隊進行良好的日常協(xié)作,安全賦能業(yè)務(wù),形成正向反饋