負(fù)責(zé)安全開發(fā)生命周期(SDL)、Devsecops相關(guān)安全建設(shè),落地與研發(fā)流程相融合的安全控制流程;統(tǒng)籌推廣研發(fā)類安全工具,為開發(fā)人員提供安全培訓(xùn),對(duì)代碼中的安全問題協(xié)助提供解決方案;組織代碼掃描、漏洞掃描、安全加固等相關(guān)工作。
任職條件:
1.年齡在35周歲(含)以下;
2.深度理解SCA/SAST/DAST等應(yīng)用安全產(chǎn)品的原理并對(duì)業(yè)界相關(guān)產(chǎn)品、技術(shù)方案有深入了解,能夠因地制宜在 CI/CD全生命周期落地應(yīng)用安全產(chǎn)品;
3.具備豐富的研發(fā)安全體系搭建和落地經(jīng)驗(yàn),熟悉威脅建模、安全需求分析;
4.熟練掌握常見漏洞原理、修復(fù)方法、檢測方法、防御方法等知識(shí),具備代碼基礎(chǔ),深度理解Java語言運(yùn)行機(jī)制;
5.具有較好的文字表達(dá)能力、溝通協(xié)調(diào)能力和抗壓能力;
6.具有5年(含)以上銀行安全開發(fā)經(jīng)驗(yàn)或持有信息安全相關(guān)證書的,同等條件下優(yōu)先考慮。