发布时间:2026-07-21
| 设立背景 | 公司做支付业务,系统天天上线,怕被黑出事,得有人管研发过程的安全。 |
|---|
| 核心职能 | 搭安全流程、审项目代码、测系统漏洞、教同事怎么写安全代码。 |
|---|
| 工作内容 | 推sdl流程、改安全标准文档、看需求和设计、查代码、做安全测试、办内部培训。 |
|---|
| 协作关系 | 跟开发工程师、测试工程师、产品经理天天打交道。向信息安全团队负责人汇报。用邮件 会议 在线文档配合。 |
|---|
职责描述:
该岗位主要负责研发安全流程的建设、管理和推广,以及实际的研发安全评审和安全检测工作。
1、负责建设、优化和推进公司研发安全流程(sdl),并确保相关安全控制流程和措施有效落地;
2. 负责研发安全流程相关技术标准的更新工作,如安全需求,安全设计,编码规范、测试用例等;
3、负责研发项目安全需求评审、安全设计评审、代码检查、安全测试等具体实施工作;
4、负责项内部安全培训,包括安全开发、安全测试培训等。
发布时间:2026-07-19
适用岗位:安全分析师、蓝队工程师、攻防研究员
| 设立背景 | 公司要保护客户的钱和数据不被黑,得有人天天盯着安全这事。 |
|---|
| 核心职能 | 盯预警、查问题、写报告、调平台。让系统别出事,出了事赶紧修。 |
|---|
| 工作内容 | 看大数据平台警报、分析为啥报警、填表写报告、改平台参数、配合后台升级产品。 |
|---|
| 协作关系 | 跟后台开发一起调系统,向安全主管汇报,和销售聊客户需求,帮客服解释安全问题。 |
|---|
职位描述:
岗位职责:
1、参与安全防御、监测和响应等相关环节的系统和流程建设,保障客户资产安全;
2、利用大数据安全平台对各类预警进行分析及处理,完成预警分析报告及报表;
3、针对客户的实际状况调整大数据平台,并配合后台人员对产品进行改进。
职位要求:
1、计算机、通信、电子等相关专业本科及以上学历;
2、有较好的语言能力,包括但不限于:shell、python、perl,能编写日常运维脚本;
3、了解网络知识,网络安全防御技术,病毒和网络攻击技术;
4、了解相关网络安全产品,如防火墙、ids、杀毒软件;
5、具有安全态势感知和运维经验者优先;
6、有激情和责任心,积极主动,具有良好的团队协作和对外沟通能力。