崗位職責:
1.負責公司軟件產品的安全架構設計及安全評審,識別公司軟件產品安全風險,并提出安全設計并推動落地,對發(fā)布上線的代碼進行安全審核,提供安全咨詢;
2.負責制定和完善公司軟件產品開發(fā)安全相關技術管理制度、標準和規(guī)范;
3.負責對公司的信息系統(tǒng)進行安全風險評估,制定并實施相應的安全管理措施,確保公司信息系統(tǒng)安全;
4.負責對公司的信息系統(tǒng)進行安全測試,發(fā)現(xiàn)并修復信息系統(tǒng)的安全漏洞,確保公司信息系統(tǒng)安全合規(guī);
5.負責日常安全事件安全監(jiān)控和應急響應工作,包括風險監(jiān)測預警,應急響應,分析處置,追蹤溯源,并提出改善建議,督促和跟進整改措施結果等。
任職要求:
1.本科及以上學歷,計算機相關專業(yè);
2.三年以上網絡安全或相關領域的工作經驗; 具備成熟的軟件開發(fā)SDL工作經驗及落地經歷;
3.熟悉主流的信息安全技術應用及解決方案(如:密碼學、防火墻、IPS、VPN、WAF、防病毒、終端準入、文檔加密等);
4.熟悉常見安全攻防、漏洞的原理,攻防手段及解決方案,擁有豐富網絡攻防對抗實戰(zhàn)經驗者優(yōu)先;具備滲透測試經驗,熟練掌握Metasploit、Burp Suite等工具使用;了解OWASP Top 10漏洞原理及防御方案;
5.熟悉主流程序語言框架,代碼安全審計能力,并能適應業(yè)務需求快速掌握其他編程語言的代碼審計;
6.具有日志分析及安全威脅建模能力; 有安全事件應急響應經驗;
7.具有高度的工作熱情和責任感,工作細致、嚴謹,具有解決問題和判斷決策的快速反應能力,較強人際交往溝通及協(xié)調能力、團隊意識強,擁有CISSP、CISM、CDPSE、CDSP或類似認證者優(yōu)先。