一、崗位職責
1.參與漏洞/風險的評估及推動修復,通過內(nèi)部自動化平臺推動業(yè)務在規(guī)定時間內(nèi)完成漏洞/風險修復
2.參與內(nèi)部安全工具及平臺的運營,及時發(fā)現(xiàn)安全風險,協(xié)同更高職級安全運營人員完成風險處置。
二、職位要求
1.本科及以上學歷,信息安全或計算機、電子電氣、通信、自動化等相關專業(yè);
2.具備一定開發(fā)能力,熟悉python/go/java任意一種語言開發(fā)能力,能夠獨立開發(fā)工具腳本進行提效;
3.熟悉java代碼審計,能夠獨立完成業(yè)務代碼安全審計;
4.了解安全風險評估及處置方法,對于云端服務其中某個層級風險可以獨立識別并完成評估,協(xié)助提供相應處置方
案并推動實施;
5.了解安全開發(fā)流程,能夠協(xié)助把安全融入到業(yè)務,實現(xiàn)安全評估能力覆蓋完整的軟件生命周期;
6.具備橫向團隊溝通和協(xié)作能力,能溝與業(yè)務團隊進行良好的日常協(xié)作,安全賦能業(yè)務,形成正向反饋