科技信息部-信息安全管理崗
面議
上海
應(yīng)屆畢業(yè)生
學(xué)歷不限
上海
應(yīng)屆畢業(yè)生
學(xué)歷不限
- 全勤獎(jiǎng)
- 節(jié)日福利
- 不加班
- 周末雙休
職位描述
該職位還未進(jìn)行加V認(rèn)證,請(qǐng)仔細(xì)了解后再進(jìn)行投遞!
工作職責(zé):
1.負(fù)責(zé)公司應(yīng)用系統(tǒng)/APP安全評(píng)估,包括應(yīng)用系統(tǒng)安全定級(jí)、安全需求評(píng)審、安全設(shè)計(jì)評(píng)審、安全測(cè)試(白盒檢查、灰盒安全測(cè)試、黑盒安全測(cè)試)、上線安全檢查等;
2.結(jié)合公司DevOps開(kāi)發(fā)工具鏈建設(shè),推進(jìn)“安全左移”能力建設(shè),包括開(kāi)發(fā)過(guò)程中各類安全掃描工具的自動(dòng)化集成,指導(dǎo)開(kāi)發(fā)部門(mén)使用,對(duì)源代碼安全檢查及黑盒安全測(cè)試中發(fā)現(xiàn)的安全漏洞進(jìn)行分析,并編寫(xiě)相應(yīng)的漏洞報(bào)告和解決辦法;
3.負(fù)責(zé)應(yīng)用安全保護(hù)系統(tǒng)的建設(shè)和運(yùn)維;
4.協(xié)助集團(tuán)各機(jī)構(gòu)開(kāi)展網(wǎng)絡(luò)安全等級(jí)保護(hù)相關(guān)工作;
5.負(fù)責(zé)與內(nèi)外部相關(guān)團(tuán)隊(duì)溝通與合作,進(jìn)行應(yīng)用安全相關(guān)項(xiàng)目的實(shí)施,協(xié)助相關(guān)部門(mén)進(jìn)行安全漏洞修復(fù)及安全加固工作。
任職資格:
1.軟件工程、計(jì)算機(jī)、信息安全等相關(guān)專業(yè)本科及以上學(xué)歷;3年及以上軟件開(kāi)發(fā)工作經(jīng)驗(yàn),1年以上應(yīng)用安全管理相關(guān)工作經(jīng)驗(yàn);
2.熟悉應(yīng)用系統(tǒng)開(kāi)發(fā)生命周期安全管理SDLC;了解常見(jiàn)的安全漏洞及防護(hù)方式,如OWASP Top10等;
3.熟悉AppScan、Fortify,BurpSuit等至少一種安全工具的使用,并具有安全測(cè)試經(jīng)驗(yàn);
4.具有Java或Python等高級(jí)語(yǔ)言編程基礎(chǔ);
5.應(yīng)用系統(tǒng)安全管理相關(guān)培訓(xùn)或?qū)I(yè)證書(shū),如CISP/CISD/CISSP/CSSLP/CWASP等;有應(yīng)用安全保護(hù)系統(tǒng)建設(shè)和運(yùn)維經(jīng)驗(yàn)優(yōu)先;
6.良好的項(xiàng)目管理經(jīng)驗(yàn)及溝通協(xié)調(diào)能力。
1.負(fù)責(zé)公司應(yīng)用系統(tǒng)/APP安全評(píng)估,包括應(yīng)用系統(tǒng)安全定級(jí)、安全需求評(píng)審、安全設(shè)計(jì)評(píng)審、安全測(cè)試(白盒檢查、灰盒安全測(cè)試、黑盒安全測(cè)試)、上線安全檢查等;
2.結(jié)合公司DevOps開(kāi)發(fā)工具鏈建設(shè),推進(jìn)“安全左移”能力建設(shè),包括開(kāi)發(fā)過(guò)程中各類安全掃描工具的自動(dòng)化集成,指導(dǎo)開(kāi)發(fā)部門(mén)使用,對(duì)源代碼安全檢查及黑盒安全測(cè)試中發(fā)現(xiàn)的安全漏洞進(jìn)行分析,并編寫(xiě)相應(yīng)的漏洞報(bào)告和解決辦法;
3.負(fù)責(zé)應(yīng)用安全保護(hù)系統(tǒng)的建設(shè)和運(yùn)維;
4.協(xié)助集團(tuán)各機(jī)構(gòu)開(kāi)展網(wǎng)絡(luò)安全等級(jí)保護(hù)相關(guān)工作;
5.負(fù)責(zé)與內(nèi)外部相關(guān)團(tuán)隊(duì)溝通與合作,進(jìn)行應(yīng)用安全相關(guān)項(xiàng)目的實(shí)施,協(xié)助相關(guān)部門(mén)進(jìn)行安全漏洞修復(fù)及安全加固工作。
任職資格:
1.軟件工程、計(jì)算機(jī)、信息安全等相關(guān)專業(yè)本科及以上學(xué)歷;3年及以上軟件開(kāi)發(fā)工作經(jīng)驗(yàn),1年以上應(yīng)用安全管理相關(guān)工作經(jīng)驗(yàn);
2.熟悉應(yīng)用系統(tǒng)開(kāi)發(fā)生命周期安全管理SDLC;了解常見(jiàn)的安全漏洞及防護(hù)方式,如OWASP Top10等;
3.熟悉AppScan、Fortify,BurpSuit等至少一種安全工具的使用,并具有安全測(cè)試經(jīng)驗(yàn);
4.具有Java或Python等高級(jí)語(yǔ)言編程基礎(chǔ);
5.應(yīng)用系統(tǒng)安全管理相關(guān)培訓(xùn)或?qū)I(yè)證書(shū),如CISP/CISD/CISSP/CSSLP/CWASP等;有應(yīng)用安全保護(hù)系統(tǒng)建設(shè)和運(yùn)維經(jīng)驗(yàn)優(yōu)先;
6.良好的項(xiàng)目管理經(jīng)驗(yàn)及溝通協(xié)調(diào)能力。
工作地點(diǎn)
地址:上海徐匯區(qū)保利西岸B座
??
點(diǎn)擊查看地圖
詳細(xì)位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財(cái)物(如體檢費(fèi)、置裝費(fèi)、押金、服裝費(fèi)、培訓(xùn)費(fèi)、身份證、畢業(yè)證等),均涉嫌違法,請(qǐng)求職者務(wù)必提高警惕。
職位發(fā)布者
HR
太平人壽保險(xiǎn)有限公司
-
保險(xiǎn)
-
1000人以上
-
國(guó)有企業(yè)
-
自由貿(mào)易試驗(yàn)區(qū)銀城中路488號(hào)
相似職位
-
高級(jí)產(chǎn)品測(cè)試工程師 面議應(yīng)屆畢業(yè)生 不限烽火通信科技股份有限公司
-
測(cè)試工程師(常德上班包吃住雙休) 面議應(yīng)屆畢業(yè)生 不限北京迪文科技有限公司
-
測(cè)試工程師(雙休) 6000-9000元應(yīng)屆畢業(yè)生 大專狄耐克鷹慧物聯(lián)網(wǎng)科技(上海)有限公司
-
體系工程師 面議3年以上 本科浙江海拓環(huán)境技術(shù)有限公司
-
16949質(zhì)量體系工程師 8000元以上應(yīng)屆畢業(yè)生 大專常州匯凱汽車系統(tǒng)有限公司
-
測(cè)試工程師 面議應(yīng)屆畢業(yè)生 不限烽火通信科技股份有限公司

最近更新
2341人關(guān)注
注:聯(lián)系我時(shí),請(qǐng)說(shuō)是在寧夏人才網(wǎng)上看到的。
