应用安全工程师30k-60k·17薪

上海经验5-10年本科及以上信息安全工程师
岗位所属职位类型
全职

  • Golang
  • 安全运维和保障
  • OWASP 10
  • 信息安全
  • SDL经验
  • 金融业
  • 安全产品/平台开发经验
知至恒
分享到微信
微信扫一扫,用小程序打开分享
职位诱惑:

跟随技术专家探索金融科技领域的安全发展

职位描述:

【职责】
- 确保自主研发产品全生命周期关键节点经过充分审核,避免投产前的风险和漏洞
- 通过实施适当的安全控制确保公司的数据和基础设施受到保护
- 安全审查 - 提出安全检查表和建议,包括网络安全基础设施的开发和部署
- 架构审查 - 识别业务和技术架构的安全风险和解决方案
- 代码审计 - 借助工具和资源,提供全面的审计覆盖范围,以识别安全漏洞和建议
- 安全测试——通过黑盒测试验证上述技术实现是否满足安全要求,识别漏洞及解决方案
- 与 DevOps 团队合作,确认所有在线应用程序都具有适当的安全配置,并创建符合在线标准的安全检查表
- 纠正发现的问题并验证是否已及时解决
- 定期与信息安全部门同步协调,获取最新的安全状态、要求和规范,并与业务部门协同进行落实

【能力要求】
- 本科学历,5年以上安防工程工作经验
- 精通OWASP ****0,具有Web安全理论和实践经验
- 拥有威胁建模、SDL 和 DevSecOps 方面的实践经验
- 能够在架构层面评估产品的潜在风险
- 了解加密签名算法、TLS、OAuth、JWT 及相关技术
- 熟悉Go、PHP、Java、C++等至少一种开发语言
- 有安防产品设计和开发经验

附加信息:

  • 工作时间:周末双休

工作地址

职位发布者:

拉勾安全提示
· 求职中如遇招聘方扣押证件、要求提供担保或收取财物、强迫入股或集资、收取不正当利益或其他违法情形,请立即举报
· 如遇岗位要求海外工作,请提高警惕,谨防诈骗
面试评价
【查看更多评价】
该职位尚未收到面试评价
上海知至恒信息科技有限公司

知至恒

相似职位