崗位職責(zé):
1.負(fù)責(zé)應(yīng)用安全全生命周期管理(與各研發(fā)項目組對接,落實管控要求), 應(yīng)用安全風(fēng)險監(jiān)測(包括對應(yīng)用安全事件的排查整改,漏洞修復(fù)支持等);
2.負(fù)責(zé)數(shù)據(jù)安全運(yùn)維管理系統(tǒng)等項目建設(shè)與運(yùn)維,數(shù)據(jù)生命周期安全管控(與各研發(fā)項目組對接,落實管控要求),負(fù)責(zé)數(shù)據(jù)安全風(fēng)險監(jiān)測、排查處置、整改支持等工作;
3.負(fù)責(zé)態(tài)勢感知、EDR、桌管等安全防護(hù)技術(shù)平臺的運(yùn)維,負(fù)責(zé)漏洞檢測與驗證、威脅情報預(yù)警分析等工作。
任職要求:
1.碩士研究生及以上學(xué)歷,信息安全、計算機(jī)等相關(guān)專業(yè)優(yōu)先;
2.深入了解OWASP Top 10等標(biāo)準(zhǔn)中的常見漏洞類型及其防范措施,成功發(fā)現(xiàn)指導(dǎo)修復(fù)多個實際項目中的安全漏洞,擁有可驗證的成功案例,持續(xù)關(guān)注行業(yè)動態(tài)和技術(shù)發(fā)展,積極參與相關(guān)的社區(qū)活動或會議;
3.熟悉數(shù)據(jù)安全相關(guān)技術(shù)基本原理,熟悉常見的數(shù)據(jù)安全相關(guān)產(chǎn)品設(shè)備的操作使用,掌握sql、python等基本技能,具備使用數(shù)據(jù)分析工具和數(shù)據(jù)安全管理平臺運(yùn)營經(jīng)驗,了解常見的數(shù)據(jù)泄露等安全風(fēng)險場景,具備攻防對抗方面的經(jīng)驗,了解主流的數(shù)據(jù)安全的威脅場景和對應(yīng)的防御方案;
4.扎實的網(wǎng)絡(luò)安全理論基礎(chǔ),熟練常見的安全產(chǎn)品與技術(shù)原理,具有較強(qiáng)的動手實操能力,熟練使用一種編程語言,包括不限于Python,能夠編寫數(shù)據(jù)分析腳本;
5.良好的溝通表達(dá)能力、團(tuán)隊協(xié)作能力、學(xué)習(xí)能力和攻克技術(shù)難點的能力。