高级安全工程师
岗位摘要
作为团队领导和合作伙伴团队的可信顾问,清晰阐述与安全问题相关的业务风险;在CI/CD和云原生生产环境中领导安全运营职能,包括漏洞管理、SAST、DAST、检测工程和事件响应;在整个软件开发生命周期中将安全措施整合到我们的应用程序中
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 作为团队领导和合作伙伴团队的可信顾问,清晰阐述与安全问题相关的业务风险
- 在CI/CD和云原生生产环境中领导安全运营职能,包括漏洞管理、SAST、DAST、检测工程和事件响应
- 在整个软件开发生命周期中将安全措施整合到我们的应用程序中
- 与产品和开发团队合作,推动大型项目的成功,确保软件在构建和部署时是安全的,同时不影响敏捷性和速度
- 推动和支持漏洞赏金计划、应用程序安全审查和威胁建模,包括代码审查和动态测试
- 评估和整合安全工具以自动化和扩展安全流程,例如评估开源与供应商解决方案
- 收集和分析安全指标,以解决涉及跨团队依赖性的安全问题
- 成为一名问题解决者,对开发人员的关切感同身受,并采用建设性和灵活的方法来构建创新的解决方案
任职要求
- 在应用/产品安全或安全运营领域拥有5年以上经验,重点关注安全工具的引入和优化
- 了解漏洞管理、网络安全、云安全概念以及跨多个安全领域的最佳实践
- 能够适应模糊性,并在数据有限的情况下做出明智的决策
- 在解决问题时采用灵活和建设性的方法
- 能够在构建与购买决策之间做出权衡,帮助构建解决方案并能够评估现有工具
- 理解安全工程最佳实践,能够向技术精通和非技术受众阐明问题陈述并提出解决方案
- 对常见安全漏洞和风险以及相应的对策和补偿控制措施有深入的技术理解
- 是一名对自动化控制感兴趣、动手能力强的安全工程师
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。