負責安全開發生命周期(SDL)、Devsecops相關安全建設,落地與研發流程相融合的安全控制流程;統籌推廣研發類安全工具,為開發人員提供安全培訓,對代碼中的安全問題協助提供解決方案;組織代碼掃描、漏洞掃描、安全加固等相關工作。
任職條件:
1.年齡在35周歲(含)以下;
2.深度理解SCA/SAST/DAST等應用安全產品的原理并對業界相關產品、技術方案有深入了解,能夠因地制宜在 CI/CD全生命周期落地應用安全產品;
3.具備豐富的研發安全體系搭建和落地經驗,熟悉威脅建模、安全需求分析;
4.熟練掌握常見漏洞原理、修復方法、檢測方法、防御方法等知識,具備代碼基礎,深度理解Java語言運行機制;
5.具有較好的文字表達能力、溝通協調能力和抗壓能力;
6.具有5年(含)以上銀行安全開發經驗或持有信息安全相關證書的,同等條件下優先考慮。