岗位描述
岗位职责
加入公司你将:
1、深度参与运营商软件全生命周期安全保障,独立开展需求、设计安全评审
2、负责漏洞台账管理,协调推进漏洞整改与验证闭环
3、负责客户、监管安全迎检材料准备,响应安全检查问题
4、参与安全复盘,迭代安全检查清单与编码规范,沉淀安全案例。
岗位要求
如果你是:
1、本科及以上,网络空间安全、计算机、软件工程、通信工程相关专业
2、熟悉计算机网络、操作系统,掌握 OWASP Top10 常见漏洞原理3、能够阅读需求、设计文档,开展安全评审,输出风险文档
4、具备保密意识、风险敏感度,逻辑清晰,擅长文档输出
5、熟悉 Linux、SQL,了解安全扫描工具优先
6、良好跨部门沟通能力,熟悉网络安全、数据安全相关法规优先。