岗位描述
岗位职责
负责安全 SDLC 开发生命周期的落地工作,提升 SDLC 的质量和效率;
参与业务需求安全评审、安全评估和测试;
输出安全解决方案,从架构、系统层面制定安全解决方案,为各业务线提供安全支持并跟进落地;
随时了解行业趋势,不断提升公司的安全性。
岗位要求
信息安全、计算或相关专业本科及以上学历,3 年以上互联网企业安全相关工作经验;
熟悉常见 Web 安全漏洞,对漏洞原理、利用与修复加固有深刻理解;
熟悉甲方 SDLC 流程落地和安全建设,有互联网公司 SDLC 工作经验,曾独立负责大型业务线落地;
熟悉 Java、Python、PHP、Go、C 等至少一种编程语言,从事过开发或者安全架构相关工作,了解常见互联网技术架构及相关实践;
在漏洞挖掘,代码审计及安全解决方案等方向有丰富经验,了解行业安全标准与安全体系;
对 LLM 与 AI Agent 的核心概念有一定理解:上下文、Prompt、工具调用(Tool Calling)与任务拆解等
良好的沟通能力、跨团队协作能力与项目推动能力。
加分项
拥有著名开源或通用软件漏洞CVE,有框架层漏洞挖掘经验
参与过大型开源项目开发,熟悉团队开发流程与工具
具备流利的英文沟通能力,能够与跨国团队合作