崗位職責:
1.負責系統(tǒng)設(shè)計階段的信息系統(tǒng)設(shè)計安全評估;
2.根據(jù)系統(tǒng)設(shè)計安全評估結(jié)果,向產(chǎn)研團隊提出安全需求;
3.歸納整理信息安全需求,形成信息系統(tǒng)安全需求規(guī)范;
4.推進信息系統(tǒng)安全需求規(guī)范在各個系統(tǒng)中落地;
5.對安全需求在系統(tǒng)中的實際落地情況進行檢查、驗收;
任職要求:
1.三年以上信息安全工作經(jīng)驗,大學本科以上、計算機相關(guān)專業(yè)學歷;
2.熟悉常見業(yè)務(wù)邏輯、數(shù)據(jù)安全、個人信息保護等風險識別與改進方法;
3.熟悉GB/T 22239、GB/T 37988、ISO27001/27701等信息安全相關(guān)標準并可運用到工作中;
4.較強的溝通交流與信息歸納匯總能力;
5.良好的職業(yè)操守,無不良行為記錄;
【加分項】
A.熟練使用常用安全測試工具,如Burp Suite、SQLmap、MSF等。