岗位职责
- 业务线产品安全需求评审,代码审计,安全测试等工作,以及安全工具和安全产品建设和运营。
- 业务线重点风险评估和治理,基于业务场景制定安全解决方案并推进落地。
- 子公司安全管理体系建设,能够基于子公司实际发展需求,制定安全管理目标、规划并落地。
职位要求
- 3年及以上的网络安全领域从业经验,对应用安全、主机/网络安全、运维安全、云安全、办公安全等领域或部分领域熟悉,对主流安全标准、安全解决方案熟悉。
- 熟悉常见安全漏洞原理和漏洞复现方法,安全技术基础能力扎实,对软件安全开发生命周期的实践有经验,具备大型项目安全评估能力。
- 对AI安全有有一定了解,能够识别AI安全风险和给出安全解决方案,具备基于大模型解决安全问题能力将优先考虑。
- 熟悉主流的安全工具(DAST、SAST、IAST、SCA等)和安全产品(WAF、HIDS、RASP等),具有一定落地和运营经验,熟练掌握Java、Python等一种或多种编程语言。
- 具备较好的问题分析能力,并擅长通过工具能力解决问题。有强烈的技术热情,且一定的抗压和自驱能力,高度的责任心和较强的跨团队协同沟通能力。