崗位職責:
1、負責對產(chǎn)品的需求、設計、開發(fā)和測試等階段,制定安全方案,并完成相關實施;
2、負責安全解決方案或安全框架的評估和引入,安全開發(fā)規(guī)范的制定、評審和推動落地;
3、負責各類安全問題和安全事件的跟蹤分析,組織協(xié)調(diào)突發(fā)安全事件的應急響應與處置;
4、負責公司安全工作的內(nèi)外宣傳方案設計與實施;
5、組織漏洞發(fā)掘、模擬滲透、模擬攻防;對所發(fā)現(xiàn)的漏洞監(jiān)督修復;
6、負責產(chǎn)品的安全架構(gòu)設計,主導產(chǎn)品的安全核心研發(fā)。
崗位要求:
1、本全日制本科以上學歷,2年以上工作經(jīng)驗;
2、熟悉操作系統(tǒng)、網(wǎng)絡、數(shù)據(jù)庫、應用攻擊/防御技術原理;
3、熟悉Java主流開發(fā)框架,熟練使用Java/C++/Python/Perl/Shell至少一種語言,熟悉至少一種業(yè)內(nèi)主流安全框架(如Java?spring?security);
4、熟悉病毒、木馬以及漏洞利用的運作原理和分析技術;
5、精通WEB漏洞攻擊方法和滲透技能,熟悉滲透方法和工具;
6、熟悉各領域的安全技術,包括:web安全,系統(tǒng)網(wǎng)絡安全,大數(shù)據(jù)平臺安全;熟悉?SDL流程,網(wǎng)絡安全域的劃分,基礎軟件的安全策略;
7、主動性強,具有良好的溝通、協(xié)調(diào)和組織能力,富有團隊精神,有一定的文檔編寫能力;
8、英語水平四級及以上水平。