岗位描述(节选)
1、业务线产品安全需求评审,代码审计,安全测试等工作,以及安全工具和安全产品建设和运营。
2、业务线重点风险评估和治理,基于业务场景制定安全解决方案并推进落地。
3、子公司安全管理体系建设,能够基于子公司实际发展需求,制定安全管理目标、规划并落地。
【任职要求】
1、3年及以上的网络安全领域从业经验,对应用安全、主机/网络安全、运维安全、云安全、办公安全等领域或部分领域熟悉,对主流安全标准、安全解决方案熟悉。
2、熟悉常见安全漏洞原理和漏洞复现方法,安全技术基础能力扎实,对软件安全开发生命周期的实践有经验,具备大型项目安全评估能力。
3、对AI安全有有一定了解,能够识别AI安全风险和给出安全解决方案,具备基于大模型解决安全问题能力将优先考虑。
4、熟悉主流的安全工具(DAST、SAST、IAST、SCA等)和安全产品(WAF、HIDS、RASP等),具有一定落地和运营经验,熟练掌握Jav……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。