安全工程师,应用安全
岗位摘要
负责并领导漏洞管理生命周期,确保整个技术栈无已知CVEs;实施和管理安全的基准OS镜像,确保所有底层系统对安全威胁保持加固;持续扫描、监控和修补开源软件(OSS)依赖项,以减轻供应链风险并强制执行依赖管理的最佳实践
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 负责并领导漏洞管理生命周期,确保整个技术栈无已知CVEs
- 实施和管理安全的基准OS镜像,确保所有底层系统对安全威胁保持加固
- 持续扫描、监控和修补开源软件(OSS)依赖项,以减轻供应链风险并强制执行依赖管理的最佳实践
- 研究和评估可信的开源安全解决方案,如Google的Assured Open Source Software,并在适用时推荐采用
- 与工程团队紧密合作,将最先进的SAST、DAST和依赖项扫描工具集成到CI/CD流水线中,以早期检测和修复漏洞
- 定义和维护安全编码的最佳实践,确保Glean工程师开发的所有代码无漏洞
- 开发自动化安全验证测试,以强制执行整个技术栈的无漏洞部署
- 领导采用并在必要时开发自定义安全解决方案,以大规模管理和减轻安全风险
- 提供安全指导
任职要求
- 具备应用安全工程师的相关工作经验
- 具备确保技术栈无软件漏洞(CVE)的专业能力
- 具备基础操作系统镜像安全加固的实践经验
- 具备开源软件(OSS)依赖项扫描和修补的经验
- 具备将安全工具集成到CI/CD流水线的经验
- 熟悉Google Assured Open Source Software等安全解决方案
- 具备领导漏洞管理生命周期的经验
- 具备识别、评估和实施新安全技术的能力
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。