岗位描述(节选)
1、参与自动化安全检测能力建设与迭代优化,如黑/白盒扫描规则开发与维护、越权漏洞检测自动化安全方案的持续运营和场景扩展;
2、参与产品的安全需求评审、安全架构评审,协同产研团队完成方案设计落地及风险闭环;
3、参与产品安全SDL相关检测能力及制度流程的建设和运营,包括黑/白盒代码扫描、组件安全检测等安全卡点等;
4、根据贝壳实际业务情况,发现产品存在的重大安全风险,并推进安全解决方案落地;
5、运用AI能力对上述安全检测与运营工作进行智能化重构,探索AI在漏洞挖掘、误报研判、自动化修复等场景的落地实践,持续提升检测效率与准确率。
【任职要求】
1、本科及以上学历,信息安全、计算机相关专业,3年以上产品安全或应用安全相关工作经验;
2、熟悉常见安全漏洞的原理、利用方式及修复方法,熟悉SAST/DAST等安全检测工具的原理,具备渗透测试实战经验;
3、熟悉至少两种编程语言(如Java、Pyt……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。