应用安全工程师
岗位摘要
实施并改进漏洞管理生命周期,确保技术栈无已知漏洞/CVE;持续扫描、监控并修补开源软件依赖,降低供应链风险;与工程团队合作,将SAST、DAST和依赖扫描工具集成至CI/CD流程;定义并维护安全编码最佳实践,确保代码无漏洞
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 实施并改进漏洞管理生命周期,确保技术栈无已知漏洞/CVE
- 持续扫描、监控并修补开源软件依赖,降低供应链风险
- 与工程团队合作,将SAST、DAST和依赖扫描工具集成至CI/CD流程
- 定义并维护安全编码最佳实践,确保代码无漏洞
- 在SDLC中确保设计安全,进行安全代码审查和渗透测试
- 开发自动化安全验证测试,确保部署无漏洞
- 推动或开发定制安全解决方案,规模化管理和缓解安全风险
- 为工程团队提供安全指导、培训和 mentorship,培养安全优先文化
任职要求
- 计算机科学、网络安全或相关领域的学士学位(或同等行业经验)
- 5年以上应用安全和漏洞管理经验
- 深入了解软件安全漏洞,包括CVE、OWASP
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。