崗位內(nèi)容:
1. 負(fù)責(zé)開發(fā)和維護(hù) Web 應(yīng)用程序、移動(dòng)端和 PC 端的軟件系統(tǒng)等相關(guān)項(xiàng)目。
2. 參與系統(tǒng)架構(gòu)設(shè)計(jì)和關(guān)鍵技術(shù)選型,優(yōu)化系統(tǒng)性能和穩(wěn)定性。
3. 配合測試人員進(jìn)行系統(tǒng)測試和用戶驗(yàn)收,修復(fù)存在的缺陷和問題。
4. 支持相關(guān)業(yè)務(wù)團(tuán)隊(duì)進(jìn)行數(shù)據(jù)處理和分析,提供技術(shù)支持和解決方案。
任職要求:
1.資質(zhì)要求:計(jì)算機(jī)科學(xué)、信息安全、軟件工程或相關(guān)專業(yè)本科及以上學(xué)歷。
2相關(guān)經(jīng)驗(yàn)要求:3年以上安全開發(fā)或應(yīng)用安全(AppSec)相關(guān)經(jīng)驗(yàn),有大型互聯(lián)網(wǎng)、金融或物聯(lián)網(wǎng)行業(yè)背最優(yōu)先;有獨(dú)立完成安全工具開發(fā)、漏洞挖掘或安全方案設(shè)計(jì)案例者優(yōu)先。
3.專業(yè)能力要求:熟練掌握J(rèn)ava、Python編程語言,具備良好的代碼開發(fā)能力;熟悉常見安全漏洞原理( OWASP Top 10、CWE Top25)及防御方案;熟悉SAST、DAST、IAST、SCA相關(guān)工具(如Sonar、HUB、奇安信代碼衛(wèi)士、霹鑒IAST等)的使用和檢測原理;了解安全開發(fā)框架(如SDL、DevSecOps)及安全設(shè)計(jì)模式:了解云原生安全(K8S、容器安全)、API安全、數(shù)據(jù)安全等技術(shù)優(yōu)先。
4.綜合素質(zhì)要求:具備良好的溝通能力和解決復(fù)雜問題能力,有較好的創(chuàng)新自驅(qū)力責(zé)任心強(qiáng)。