崗位職責(zé):
崗位職責(zé):
(1)負(fù)責(zé)制定及完善應(yīng)用系統(tǒng)開(kāi)發(fā)生命周期安全管理流程,安全測(cè)試,應(yīng)用安全架構(gòu)等規(guī)范,并在公司內(nèi)部組織培訓(xùn)和推廣;
(2)組織各應(yīng)用開(kāi)發(fā)部門落實(shí)應(yīng)用系統(tǒng)生命周期安全管理,包括應(yīng)用系統(tǒng)等保安全定級(jí)、安全需求評(píng)審、安全設(shè)計(jì)評(píng)審、安全測(cè)試(源代碼安全檢查和黑盒安全測(cè)試)、上線安全檢查等,負(fù)責(zé)對(duì)源代碼安全檢查及黑盒安全測(cè)試中發(fā)現(xiàn)的安全漏洞進(jìn)行分析,并編寫相應(yīng)的漏洞報(bào)告和解決辦法;
(3)跟蹤并評(píng)價(jià)應(yīng)用系統(tǒng)安全開(kāi)發(fā)流程執(zhí)行效果;
(4)管理應(yīng)用系統(tǒng)漏洞生命周期,協(xié)助各應(yīng)用系統(tǒng)進(jìn)行安全漏洞修復(fù)及安全加固工作;
(5)負(fù)責(zé)白盒、黑盒等安全工具平臺(tái)建設(shè)、優(yōu)化及運(yùn)營(yíng);
(6)完成領(lǐng)導(dǎo)交辦的其他工作事項(xiàng)。
(7)根據(jù)工作需要,工作地可能在上海,武漢,深圳之間調(diào)整
任職要求:
崗位要求:
(1)本科及以上學(xué)歷,軟件工程、計(jì)算機(jī)、通訊等相關(guān)專業(yè);
(2)2年及以上軟件開(kāi)發(fā)工作經(jīng)驗(yàn),1年以上應(yīng)用安全管理相關(guān)工作經(jīng)驗(yàn);
(3)熟悉應(yīng)用系統(tǒng)開(kāi)發(fā)生命周期安全管理,熟悉常見(jiàn)的安全漏洞原理及防護(hù)方式,如OWASP Top10等;
(4)熟練使用常見(jiàn)安全測(cè)試工具,如BurpSuit,并具有安全測(cè)試經(jīng)驗(yàn);
(5)具有Java或Python等高級(jí)語(yǔ)言編程能力;
(6)具有良好的項(xiàng)目管理經(jīng)驗(yàn)及溝通協(xié)調(diào)能力、分析判斷能力、執(zhí)行能力.