应用安全工程师
岗位摘要
设计和实施可扩展、对开发者友好的安全解决方案,直接集成到工程工作流程中;主导新功能和主要产品发布的威胁建模、设计评审和代码评审;构建和发展默认安全的框架,用于认证、授权、输入验证和密钥管理
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 设计和实施可扩展、对开发者友好的安全解决方案,直接集成到工程工作流程中
- 主导新功能和主要产品发布的威胁建模、设计评审和代码评审
- 构建和发展默认安全的框架,用于认证、授权、输入验证和密钥管理
- 开发和集成自动化安全工具到CI/CD管道中(例如,linters、依赖扫描器、策略执行)
- 与产品和工程团队合作修复漏洞,并参与事件响应和事后分析
- 负责、管理和改进我们的第三方渗透测试参与和漏洞赏金计划,与外部安全研究人员密切合作,识别和解决漏洞
- 关注新兴威胁和攻击技术,推动我们应用安全态势的持续成熟
任职要求
- 8年以上应用安全、产品安全或类似角色的经验
- 深入理解安全软件开发实践、威胁建模和常见漏洞(例如,OWASP Top 10)
- 熟悉现代认证和授权模式(OAuth、OIDC、SSO、零信任)
- 有构建安全基础设施、可重用库或开发者工具的成功记录
- 精通至少一种主要编程语言(例如,Python、Go、JavaScript、Java)
- 加分项:有保护云基础设施或AI/ML系统的经验
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。