岗位职责
- 业务线产品安全需求评审,代码审计,安全测试等工作,以及安全工具和安全产品建设和运营。
- 业务线重点风险评估和治理,基于业务场景制定安全解决方案并推进落地。
- 子公司安全管理体系建设,能够基于子公司实际发展需求,制定安全管理目标、规划并落地。
任职要求
- 3年及以上的网络安全领域从业经验,对应用安全、主机/网络安全、运维安全、云安全、办公安全等领域或部分领域熟悉,对主流安全标准、安全解决方案熟悉。
- 熟悉常见安全漏洞原理和漏洞复现方法,安全技术基础能力扎实,对软件安全开发生命周期的实践有经验,具备大型项目安全评估能力。
- 对AI安全有有一定了解,能够识别AI安全风险和给出安全解决方案,具备基于大模型解决安全问题能力将优先考虑。
- 熟悉主流的安全工具(DAST、SAST、IAST、SCA等)和安全产品(WAF、HIDS、RASP等),具有一定落地和运营经验,熟练掌握Java、Python等一种或多种编程语言。
- 具备较好的问题分析能力,并擅长通过工具能力解决问题。有强烈的技术热情,且一定的抗压和自驱能力,高度的责任心和较强的跨团队协同沟通能力。
特色标签
AWVS、Burp Suite、DAST、Docker、HIDS、IAST、Java、Kubernetes、Nmap、Prometheus、Python、RASP、SAST、SCA、SDL、SDL经验、SQLmap、WAF、Zabbix、云平台安全、云计算安全、云计算安全运维经验、人工智能安全、基础设施安全、大模型安全、安全、安全产品/平台开发经验、安全体系架构和研发、安全开发生命周期、安全运维经验、应用安全测试、应用客户端安全、攻防对抗经验、数据安全、数据安全管理经验、渗透测试、渗透测试经验、源代码安全审查、熟悉Linux/Unix系统、移动端安全、系统安全、网络安全、网络安全相关经验、运维安全管理、金融、静态应用安全测试