主要職責(zé):
1. 制定并持續(xù)完善和優(yōu)化現(xiàn)有的安全策略,為總體安全風(fēng)險(xiǎn)治理和合規(guī)性提供支持。
2. 負(fù)責(zé)SDLC/DevSecOps治理框架的建設(shè)與優(yōu)化。制訂信息安全測(cè)試計(jì)劃,并將其集成到軟件開發(fā)生命周期中。
3. 通過各類技術(shù)方法識(shí)別應(yīng)用系統(tǒng)的安全性風(fēng)險(xiǎn)和需求,提供安全方面的專業(yè)建議,并納入到相關(guān)信息技術(shù)項(xiàng)目中。
4. 參加應(yīng)用系統(tǒng)設(shè)計(jì)與架構(gòu)的評(píng)審工作,對(duì)安全威脅進(jìn)行評(píng)估和分析,提出安全反饋。
5. 參與安全測(cè)試、檢測(cè)流程覆蓋、回歸測(cè)試等應(yīng)用安全風(fēng)險(xiǎn)評(píng)估活動(dòng)。
6. 提供信息安全漏洞的驗(yàn)證性證據(jù)、補(bǔ)救建議的整體風(fēng)險(xiǎn)狀況,向相關(guān)方說明應(yīng)用系統(tǒng)的信息安全狀況。
7. 以及其他上級(jí)領(lǐng)導(dǎo)安排的信息網(wǎng)絡(luò)安全相關(guān)的工作。
任職要求:
1. 至少5年的信息安全工作經(jīng)驗(yàn),3年以上SDLC/DevSecOps相關(guān)經(jīng)驗(yàn)
2. 熟悉至少一種編程語言,如Python、Java、或C
3. 熟悉SDLC/DevSecOps流程落地和安全建設(shè),熟悉行業(yè)主流的安全標(biāo)準(zhǔn),有金融行業(yè)相關(guān)項(xiàng)目經(jīng)驗(yàn)更佳
4. 了解信息安全風(fēng)險(xiǎn)評(píng)估的方法和框架,熟悉應(yīng)用安全評(píng)估框架,可以根據(jù)最佳實(shí)踐和標(biāo)準(zhǔn)框架起草信息安全需求規(guī)范
5. 了解常見漏洞(如SQL注入、XSS、CSRF等),可提供漏洞修復(fù)指導(dǎo)或架構(gòu)層優(yōu)化建議