崗位職責(zé):
1、負(fù)責(zé)安全平臺(tái)的開(kāi)發(fā)與架構(gòu)設(shè)計(jì),包括公司核心安全類(lèi)業(yè)務(wù)系統(tǒng)的開(kāi)發(fā)和設(shè)計(jì)、需求和研發(fā)過(guò)程的安全評(píng)審,識(shí)別并修復(fù)潛在安全漏洞。
2、跟蹤業(yè)界安全技術(shù)的最新動(dòng)態(tài),能針對(duì)部門(mén)業(yè)務(wù)發(fā)展方向進(jìn)行競(jìng)品分析并提出業(yè)務(wù)發(fā)展的合理規(guī)劃。
3、參與安全事件應(yīng)急處理,分析攻擊鏈并推動(dòng)修復(fù)。
任職要求:
1、6年以上安全開(kāi)發(fā)或應(yīng)用安全經(jīng)驗(yàn),精通至少一種編程語(yǔ)言(如Java/Python/Go/C++/C)。
2、熟悉 抗DDos、Netflow流量處理、安全攻防、流量檢測(cè)、入侵檢測(cè)、WAF、安全防火墻(狀態(tài)檢測(cè)、IPS、VPN)、安全策略管理(ACL、NAT、應(yīng)用識(shí)別)等領(lǐng)域。
3、掌握常見(jiàn)安全開(kāi)發(fā)框架及加密技術(shù)(AES/RSA/TLS)。
4、有SDL(安全開(kāi)發(fā)生命周期)實(shí)踐經(jīng)驗(yàn)
5、熟悉常用網(wǎng)絡(luò)協(xié)議(如HTTPS、SSH、TCP、UDP、GTP)及攻防對(duì)抗手段。
6、持有CISSP、OSCP等安全認(rèn)證者優(yōu)先。
7、政治素質(zhì)好,遵守紀(jì)律,品行端正,愛(ài)崗敬業(yè)
8、良好的溝通能力,能推動(dòng)跨團(tuán)隊(duì)協(xié)作解決安全問(wèn)題。