崗位職責:
1.負責制定和完善應用安全相關制度、指標和要求,規(guī)范通用安全組件和應用開發(fā)安全基線;
2.負責規(guī)范應用安全開發(fā)流程,強化關鍵環(huán)節(jié)風險管控,落實安全前置,開展應用開發(fā)安全風險評估,實現(xiàn)應用開發(fā)全流程安全管理;
3.負責持續(xù)完善應用安全防護體系,進行應用安全工具平臺建設和推廣,實現(xiàn)安全檢測能力與開發(fā)過程相融合;
4.負責應用層安全檢測,確保應用系統(tǒng)不存在重大網絡安全漏洞。
任職要求:
1.計算機及相關專業(yè);
2.具備三年以上應用安全相關經驗,掌握網絡和應用安全基礎知識,熟悉信息安全基本原理、方法和技能;
3.熟悉應用全生命周期管理各環(huán)節(jié)安全評估要點,掌握常見應用層漏洞成因、影響和修復方法;
4.掌握主流的代碼檢測、滲透測試、漏洞掃描原理和相關工具使用方法;
5.具備金融、保險行業(yè)應用安全工作經驗優(yōu)先。