崗位職責:
崗位職責:
(1)負責制定及完善應用系統(tǒng)開發(fā)生命周期安全管理流程,安全測試,應用安全架構(gòu)等規(guī)范,并在公司內(nèi)部組織培訓和推廣;
(2)組織各應用開發(fā)部門落實應用系統(tǒng)生命周期安全管理,包括應用系統(tǒng)等保安全定級、安全需求評審、安全設(shè)計評審、安全測試(源代碼安全檢查和黑盒安全測試)、上線安全檢查等,負責對源代碼安全檢查及黑盒安全測試中發(fā)現(xiàn)的安全漏洞進行分析,并編寫相應的漏洞報告和解決辦法;
(3)跟蹤并評價應用系統(tǒng)安全開發(fā)流程執(zhí)行效果;
(4)管理應用系統(tǒng)漏洞生命周期,協(xié)助各應用系統(tǒng)進行安全漏洞修復及安全加固工作;
(5)負責白盒、黑盒等安全工具平臺建設(shè)、優(yōu)化及運營;
(6)完成領(lǐng)導交辦的其他工作事項。
(7)根據(jù)工作需要,工作地可能在上海,武漢,深圳之間調(diào)整
任職要求:
崗位要求:
(1)本科及以上學歷,軟件工程、計算機、通訊等相關(guān)專業(yè);
(2)2年及以上軟件開發(fā)工作經(jīng)驗,1年以上應用安全管理相關(guān)工作經(jīng)驗;
(3)熟悉應用系統(tǒng)開發(fā)生命周期安全管理,熟悉常見的安全漏洞原理及防護方式,如OWASP Top10等;
(4)熟練使用常見安全測試工具,如BurpSuit,并具有安全測試經(jīng)驗;
(5)具有Java或Python等高級語言編程能力;
(6)具有良好的項目管理經(jīng)驗及溝通協(xié)調(diào)能力、分析判斷能力、執(zhí)行能力.