岗位描述(节选)
1. 负责公司应用安全领域工作,包括应用安全体系规划、风险治理、业务系统的安全评审及安全架构设计工作;
2. 负责公司应用安全能力的建设,包括WEB安全扫描、代码安全扫描、交互式扫描、镜像安全扫描等工具平台的设计研发工作;
3. 优化安全研发流程,并通过工具、技术等手段将安全能力与研发管理融合并推进落地;
4. 负责应用安全架构设计、风险识别和防范,形成有效风险防护策略的安全解决方案;
【任职要求】
1. 硕士及以上学历,信息安全或计算机相关专业优先,3年以上企业应用安全建设、SDL落地、风险治理等经验;
2. 熟练掌握常见攻防技术和渗透测试工具,精通各类漏洞原理;
3. 有相关安全工具平台研发经验,包括不限于动态、静态等各类漏洞检测、流量处理、资产采集等经验;
4. 熟练掌握Java、Python、Golang至少一种编程语言,能够熟练完成漏洞分析及利用工具编写;
5. 熟悉主流安全架……
完整岗位描述与官方投递入口,请登录后在岗位详情页查看。