应用安全工程师
岗位摘要
保护引入行业新型安全风险并突破既定安全边界的AI产品和内部工具;领导“左移”安全工作,将安全融入软件开发生命周期;进行安全设计审查和威胁建模,识别并优先处理风险、攻击面和漏洞;开发工具以扩展安全代码审查规模,并回应开发人员问题,包括就修复漏洞和遵循安全编码实践提供建议
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 保护引入行业新型安全风险并突破既定安全边界的AI产品和内部工具
- 领导“左移”安全工作,将安全融入软件开发生命周期
- 进行安全设计审查和威胁建模,识别并优先处理风险、攻击面和漏洞
- 开发工具以扩展安全代码审查规模,并回应开发人员问题,包括就修复漏洞和遵循安全编码实践提供建议
- 管理公司的漏洞管理计划,包括集成数据摄取管道、编写漏洞修复优先级逻辑、支持团队修复漏洞以及开发规模化自动化系统
- 监督公司的漏洞赏金计划,设定范围、验证提交、进行根本原因分析、与工程团队协调修复并发放奖金,培养与道德黑客社区的关系
- 与产品工程师和研究人员紧密合作,灌输安全最佳实践,倡导安全架构、设计和开发
- 制定并记录安全政策、标准和操作手册,为工程师进行安全意识培训
任职要求
- 拥有5年以上应用和基础设施安全实践经验,包括保护基于云和容器化的环境
- 具备同理心、协作精神和学习心态,能够与各级工程师跨职能合作,将安全融入软件开发生命周期
- 运用创造性和战略性思维,通过安全设计和简化来降低风险,而不仅仅是依靠控制措施
- 拥有广泛的安全知识,能够跨领域联系并识别整体降低威胁面的方法
- 善于将复杂的安全概念转化为清晰的行动,并在没有直接职权的情况下推动共识
- 体现积极主动的心态,通过威胁建模、安全代码审查和教育等活动,将安全贯穿于产品生命周期
- 深刻理解攻击性安全,能够从对手角度预见风险,而不仅仅是满足合规要求
- 具备现代应用堆栈、基础设施和安全工具的经验
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。