崗位職責:
崗位職責:
(1)負責制定及完善應用系統開發生命周期安全管理流程,安全測試,應用安全架構等規范,并在公司內部組織培訓和推廣;
(2)組織各應用開發部門落實應用系統生命周期安全管理,包括應用系統等保安全定級、安全需求評審、安全設計評審、安全測試(源代碼安全檢查和黑盒安全測試)、上線安全檢查等,負責對源代碼安全檢查及黑盒安全測試中發現的安全漏洞進行分析,并編寫相應的漏洞報告和解決辦法;
(3)跟蹤并評價應用系統安全開發流程執行效果;
(4)管理應用系統漏洞生命周期,協助各應用系統進行安全漏洞修復及安全加固工作;
(5)負責白盒、黑盒等安全工具平臺建設、優化及運營;
(6)完成領導交辦的其他工作事項。
(7)根據工作需要,工作地可能在上海,武漢,深圳之間調整
任職要求:
崗位要求:
(1)本科及以上學歷,軟件工程、計算機、通訊等相關專業;
(2)2年及以上軟件開發工作經驗,1年以上應用安全管理相關工作經驗;
(3)熟悉應用系統開發生命周期安全管理,熟悉常見的安全漏洞原理及防護方式,如OWASP Top10等;
(4)熟練使用常見安全測試工具,如BurpSuit,并具有安全測試經驗;
(5)具有Java或Python等高級語言編程能力;
(6)具有良好的項目管理經驗及溝通協調能力、分析判斷能力、執行能力.