安全工程师
岗位摘要
进行深入的代码审查,以识别和修复安全漏洞;通过RFC和服务审查,评估并增强我们产品的安全性;实施和维护以安全为核心的CI/CD流水线;执行静态应用程序安全测试(SAST)和动态应用程序安全测试(DAST),以识别生产代码中的漏洞
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 进行深入的代码审查,以识别和修复安全漏洞
- 通过RFC和服务审查,评估并增强我们产品的安全性
- 实施和维护以安全为核心的CI/CD流水线
- 执行静态应用程序安全测试(SAST)和动态应用程序安全测试(DAST),以识别生产代码中的漏洞
- 利用Terraform编排工具,确保基础设施管理的安全与高效
- 指导工程团队构建考虑安全和隐私的、稳健的长期解决方案
- 清晰解释安全漏洞的机制和重要性,包括其可利用性和潜在影响
- 影响团队的安全战略和方向,倡导最佳实践和持续改进
任职要求
- 拥有产品安全方向的安全工程师经验
- 深刻理解现代JavaScript应用程序设计
- 拥有基于Kubernetes服务的生产环境经验
- 具备SAST和DAST工具及方法的实践经验
- 熟悉用于基础设施管理的Terraform编排工具
- 能够独立构建复杂问题并诊断根本原因,无需经理介入即可提供可操作的见解
- 优秀的沟通能力,能够向技术和非技术利益相关者清晰地阐述技术概念及其影响
- 具备影响安全战略并推动团队内部改进的能力
- 拥有相关安全认证(如CISSP、CEH、OSCP)者优先
福利待遇
- 全面的健康、牙科和视力保险
- 学习和发展津贴
- 丰厚的带薪休假(PTO)
- 可能符合通勤津贴等额外福利的资格
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。