崗位職責(zé):
1、負(fù)責(zé)對(duì)產(chǎn)品的需求、設(shè)計(jì)、開(kāi)發(fā)和測(cè)試等階段,制定安全方案,并完成相關(guān)實(shí)施;
2、負(fù)責(zé)安全解決方案或安全框架的評(píng)估和引入,安全開(kāi)發(fā)規(guī)范的制定、評(píng)審和推動(dòng)落地;
3、負(fù)責(zé)各類安全問(wèn)題和安全事件的跟蹤分析,組織協(xié)調(diào)突發(fā)安全事件的應(yīng)急響應(yīng)與處置;
4、負(fù)責(zé)公司安全工作的內(nèi)外宣傳方案設(shè)計(jì)與實(shí)施;
5、組織漏洞發(fā)掘、模擬滲透、模擬攻防;對(duì)所發(fā)現(xiàn)的漏洞監(jiān)督修復(fù);
6、負(fù)責(zé)產(chǎn)品的安全架構(gòu)設(shè)計(jì),主導(dǎo)產(chǎn)品的安全核心研發(fā)。
崗位要求:
1、本全日制本科以上學(xué)歷,2年以上工作經(jīng)驗(yàn);
2、熟悉操作系統(tǒng)、網(wǎng)絡(luò)、數(shù)據(jù)庫(kù)、應(yīng)用攻擊/防御技術(shù)原理;
3、熟悉Java主流開(kāi)發(fā)框架,熟練使用Java/C++/Python/Perl/Shell至少一種語(yǔ)言,熟悉至少一種業(yè)內(nèi)主流安全框架(如Java?spring?security);
4、熟悉病毒、木馬以及漏洞利用的運(yùn)作原理和分析技術(shù);
5、精通WEB漏洞攻擊方法和滲透技能,熟悉滲透方法和工具;
6、熟悉各領(lǐng)域的安全技術(shù),包括:web安全,系統(tǒng)網(wǎng)絡(luò)安全,大數(shù)據(jù)平臺(tái)安全;熟悉?SDL流程,網(wǎng)絡(luò)安全域的劃分,基礎(chǔ)軟件的安全策略;
7、主動(dòng)性強(qiáng),具有良好的溝通、協(xié)調(diào)和組織能力,富有團(tuán)隊(duì)精神,有一定的文檔編寫能力;
8、英語(yǔ)水平四級(jí)及以上水平。