崗位職責:
1.負責公司產品安全需求分析、熟悉安全架構方案;
2.負責對項目進行安全評審;
3.負責安全開發規范的制定、評審和推動落地;
4.負責第三方安全解決方案或安全框架的評估和引入;
5.對研發體系人員進行安全規范的培訓。
任職要求:
1.有互聯網信息安全工作經驗,熟悉安全架構方案;
2.熟悉JAVA開發和主流的開發框架;
3.熟悉至少一種業內主流安全框架(比如Java?spring?security);
4.熟悉常見軟件漏洞的攻擊原理和防范技術;
5.熟悉軟件安全開發生命周期(比如微軟SDL或owasp?SAMM)優先。