岗位描述
工作职责
1、参与建设安全开发生命周期SDL体系,落地DevSecOps,面向项目组端到端交付安全解决方案,持续提升产品安全能力;
2、打造自主可控的金融安全产品(安全态势感知、用户行为分析、漏洞扫描器、安全管理平台等);
3、建设数据安全及业务安全体系,为客户及业务安全保驾护航;
4、参与安全运营,对安全威胁进行响应及主动防御(漏洞扫描、渗透测试及应急响应等);
5、参与安全防御及监控基础设施运营,打造固若金汤的安全边界(如WAF、防火墙、DLP及补丁管理等);
6、跟踪业界安全动态,研究前沿安全技术并进行实践及落地。
工作要求
1、计算机、密码学、网络安全、信息安全等相关安全专业2027年应届毕业生,硕士及以上学历;
2、熟悉信息安全基本原理,了解主流的安全技术,如网络安全、主机安全、应用安全、数据安全、移动安全、密码技术等;
3、熟悉Java/Python/C/C++/Javascript等至少一种主流的编程语言;
4、对新技术有浓厚的兴趣,有优秀的学习能力和强烈的进取心。具有较强的责任感、良好的沟通协调能力和团队合作精神;
5、在安全攻防、渗透测试、安全大数据分析、安全产品研发等相关安全专题方向有项目经验,有网络安全实习经验、网络安全大赛(如CTF)经验,或者有CISP、CISSP等安全认证证书者优先。
符合《证券基金经营机构董事、监事、高级管理人员及从业人员监督管理办法》等监管办法规定的执业条件。