崗位職責(zé):
1、負(fù)責(zé)公司安全產(chǎn)品規(guī)則庫(kù)編寫;
2、負(fù)責(zé)公司產(chǎn)品和業(yè)務(wù)滲透測(cè)試、漏洞挖掘、輔助研發(fā)修復(fù)漏洞;
3、負(fù)責(zé)各類安全事件跟蹤和分析,能夠迅速針對(duì)最新漏洞對(duì)公司業(yè)務(wù)或服務(wù)器進(jìn)行安全檢測(cè)并給出加固建議;
4、負(fù)責(zé)對(duì)突發(fā)安全事件的應(yīng)急響應(yīng)。
5、負(fù)責(zé)安全漏洞POC的編寫。
崗位要求:
1. 持續(xù)推進(jìn)公司安全體系建設(shè),切實(shí)提升公司應(yīng)用系統(tǒng)安全能力;
2. 設(shè)計(jì)并開(kāi)發(fā)大規(guī)模高可用的安全應(yīng)用、組件和系統(tǒng),防止公司內(nèi)主機(jī)遭受病毒、木馬等攻擊,避免通過(guò)網(wǎng)絡(luò)攻擊公司應(yīng)用系統(tǒng)等;
3. 制定公司安全開(kāi)發(fā)流程,并落地實(shí)施。按需針對(duì)內(nèi)部架構(gòu)實(shí)施安全評(píng)審,指導(dǎo)架構(gòu)的安全優(yōu)化;
4. 針對(duì)公司內(nèi)部系統(tǒng)實(shí)施周期性的滲透測(cè)試、紅藍(lán)演練等工作,及時(shí)發(fā)現(xiàn)內(nèi)部系統(tǒng)安全問(wèn)題并推動(dòng)整改;
5. 緊隨各類前沿技術(shù)研究、情報(bào)等,及時(shí)預(yù)警當(dāng)前體系的各種問(wèn)題并推動(dòng)整改;
6. 其他安全研究相關(guān)工作,包括但不限于:密碼學(xué)研究,Web、二進(jìn)制、移動(dòng)系統(tǒng)的相關(guān)安全技術(shù)研究。