崗位職責(zé):
1.負(fù)責(zé)制定和完善應(yīng)用安全相關(guān)制度、指標(biāo)和要求,規(guī)范通用安全組件和應(yīng)用開(kāi)發(fā)安全基線;
2.負(fù)責(zé)規(guī)范應(yīng)用安全開(kāi)發(fā)流程,強(qiáng)化關(guān)鍵環(huán)節(jié)風(fēng)險(xiǎn)管控,落實(shí)安全前置,開(kāi)展應(yīng)用開(kāi)發(fā)安全風(fēng)險(xiǎn)評(píng)估,實(shí)現(xiàn)應(yīng)用開(kāi)發(fā)全流程安全管理;
3.負(fù)責(zé)持續(xù)完善應(yīng)用安全防護(hù)體系,進(jìn)行應(yīng)用安全工具平臺(tái)建設(shè)和推廣,實(shí)現(xiàn)安全檢測(cè)能力與開(kāi)發(fā)過(guò)程相融合;
4.負(fù)責(zé)應(yīng)用層安全檢測(cè),確保應(yīng)用系統(tǒng)不存在重大網(wǎng)絡(luò)安全漏洞。
任職要求:
1.碩士及以上學(xué)歷,計(jì)算機(jī)及相關(guān)專(zhuān)業(yè),具備3年以上網(wǎng)絡(luò)安全合規(guī)、審計(jì)工作或安全制度建設(shè)經(jīng)驗(yàn);
2.掌握網(wǎng)絡(luò)和應(yīng)用安全基礎(chǔ)知識(shí),熟悉信息安全基本原理、方法和技能;
3.熟悉國(guó)家網(wǎng)絡(luò)安全等級(jí)保護(hù)制度和相關(guān)規(guī)范;
4.掌握信息安全風(fēng)險(xiǎn)評(píng)估基本原理、方法和技能;
5.具備金融、保險(xiǎn)行業(yè)應(yīng)用安全工作經(jīng)驗(yàn)優(yōu)先。