崗位職責(zé):
1.負(fù)責(zé)制定和完善應(yīng)用安全相關(guān)制度、指標(biāo)和要求,規(guī)范通用安全組件和應(yīng)用開發(fā)安全基線;
2.負(fù)責(zé)規(guī)范應(yīng)用安全開發(fā)流程,強(qiáng)化關(guān)鍵環(huán)節(jié)風(fēng)險管控,落實(shí)安全前置,開展應(yīng)用開發(fā)安全風(fēng)險評估,實(shí)現(xiàn)應(yīng)用開發(fā)全流程安全管理;
3.負(fù)責(zé)持續(xù)完善應(yīng)用安全防護(hù)體系,進(jìn)行應(yīng)用安全工具平臺建設(shè)和推廣,實(shí)現(xiàn)安全檢測能力與開發(fā)過程相融合;
4.負(fù)責(zé)應(yīng)用層安全檢測,確保應(yīng)用系統(tǒng)不存在重大網(wǎng)絡(luò)安全漏洞。
任職要求:
1.碩士及以上學(xué)歷,計算機(jī)及相關(guān)專業(yè),具備3年以上網(wǎng)絡(luò)安全合規(guī)、審計工作或安全制度建設(shè)經(jīng)驗;
2.掌握網(wǎng)絡(luò)和應(yīng)用安全基礎(chǔ)知識,熟悉信息安全基本原理、方法和技能;
3.熟悉國家網(wǎng)絡(luò)安全等級保護(hù)制度和相關(guān)規(guī)范;
4.掌握信息安全風(fēng)險評估基本原理、方法和技能;
5.具備金融、保險行業(yè)應(yīng)用安全工作經(jīng)驗優(yōu)先。