崗位職責(zé):
1協(xié)助客戶推動(dòng)DevSecOps周期中安全工具、安全開(kāi)發(fā)流程、安全制度不斷完善
2.實(shí)現(xiàn)SDLC流程的線上化、自動(dòng)化、數(shù)據(jù)可視化
崗位要求:
1從事相關(guān)工作5年及以上:具備獨(dú)立主導(dǎo)負(fù)責(zé)開(kāi)發(fā)安全技術(shù)項(xiàng)目落地實(shí)施經(jīng)驗(yàn)
2精通通用WEB和移動(dòng)APP安全漏洞、常見(jiàn)業(yè)務(wù)邏輯漏洞的原理、系統(tǒng)性的測(cè)試挖掘方法和可行漏洞修復(fù)方案
3.熟悉安全掃描工具(包括應(yīng)用級(jí)和系統(tǒng)級(jí))的使用、漏洞和修復(fù),并能熟練指導(dǎo)研發(fā)人員進(jìn)行修復(fù)閉環(huán)
4.熟練掌握IAST、DAST、SAST等應(yīng)用安全工具的落地和運(yùn)營(yíng),能夠獨(dú)立開(kāi)展應(yīng)用安全相關(guān)工作
5具有安全需求分析、安全開(kāi)發(fā)方案設(shè)計(jì),安全測(cè)試用例設(shè)計(jì),代碼安全審計(jì)經(jīng)驗(yàn)
6具有DevsecOps流程制定、實(shí)施、推動(dòng)、優(yōu)化工作或者項(xiàng)目實(shí)施交付經(jīng)驗(yàn)優(yōu)先
7可以適應(yīng)短期出差要求