安全工程师,应用安全
岗位摘要
执行安全评估:定期进行安全评估、代码审查和渗透测试,以识别应用程序和软件中的漏洞;开发和实施安全工具:设计、开发和实施安全工具、框架和方法,以保护应用程序免受安全威胁;与开发团队协作:与开发团队紧密合作,确保安全最佳实践(包括安全编码指南)贯穿软件开发生命周期
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 执行安全评估:定期进行安全评估、代码审查和渗透测试,以识别应用程序和软件中的漏洞
- 开发和实施安全工具:设计、开发和实施安全工具、框架和方法,以保护应用程序免受安全威胁
- 与开发团队协作:与开发团队紧密合作,确保安全最佳实践(包括安全编码指南)贯穿软件开发生命周期
- 威胁建模和风险评估:进行威胁建模和风险评估,主动识别潜在风险并制定缓解策略
- 漏洞管理:跟踪、分析和管理应用程序中的漏洞,为修复工作提供指导和支持
- 事件响应支持:协助调查、分析和响应与应用程序相关的安全事件,确保及时解决和记录事件
- 紧跟安全趋势:持续了解最新的安全威胁、漏洞和技术,以增强应用程序的安全措施
任职要求
- 在信息安全、网络安全或相关领域拥有丰富经验,其中大部分经验担任领导或管理职务
- 深入了解安全技术、工具和最佳实践,包括安全编码实践、威胁建模、风险评估和事件响应经验
- 在应用安全、软件开发或相关领域有经验,并深刻理解安全编码实践和应用安全框架
- 熟练掌握编程语言(如Python、Java、C++等),了解安全工具(如Burp Suite、OWASP ZAP),并熟悉安全协议和加密方法
- 具备出色的书面和口头沟通能力,能够向技术和非技术受众解释复杂的安全问题
福利待遇
- 提供搬迁援助给新员工
- 混合工作模式,每周3天在办公室工作
- 优先考虑旧金山、西雅图或纽约市的候选人,但也可考虑远程工作
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。