岗位描述
职位描述:
1、 负责各类技术安全产品的规则运营与告警处置;
2、 参与数据安全产品策略运营与告警处置;
3、 参与安全事件的分析与应急响应处置,制订缓解和修复方案并推进落地;
4、 参与安全系统或工具的设计与研发工作;
5、 负责CI/CD等自动化管理平台优化和改进部署、维护流程,支持自动化,提高开发/测试效率;
6、 参与低代码开发相关工作。
任职要求:
1、信息安全相关专业。
2、 了解SDL相关流程,有SAST、IAST等相关工具使用经验。
3、 了解黑盒手工测试、渗透测试、代码审计相关知识,有实际操作能力更加。
4、 有SRC平台提交高危漏洞、大型攻防演练、CTF获奖经历者优先。
5、 对持续集成/交付(CI/CD)和配置管理有一定的认识和理解,了解DevSecOps;
6、 熟悉 Python/Go/Java中任一语言,开发过完整项目;
7、 了解 Docker、Kubernetes,具备基本问题排查能力;
8、 了解 DevOps相关理论和常用工具链,如Jenkins、GitLab、Maven、Ansible、SonarQube、Nexus、Zabbix、Grafana、Prometheus等;
9、 具有团队精神、责任感强。