岗位描述
岗位职责:
1、SDL 体系重构及优化:重构及优化事业部SDL 流程,制定并落地需求、设计、开发、测试、发布、运维各阶段的安全规范与门禁标准,推动 SDL 与 DevOps/CI/CD 深度融合;
2、安全评审与威胁建模:组织设计阶段安全评审,主导威胁建模(STRIDE 等),覆盖三类产品形态(网关/端侧/云端)的架构与业务逻辑风险;
3、安全工具链建设与运营:负责 SAST / DAST / SCA / IAST / 模糊测试工具链的选型、落地与误报治理,嵌入 CI/CD 并持续提升自动化覆盖率;
4、漏洞管理闭环:建立漏洞全生命周期管理机制,运营 SRC / 众测计划,牵头重大漏洞应急响应(PSIRT,含值班与调休机制)与对外安全公告(CVE/CNVD 协调)发布;
5、安全培训与文化建设:面向研发、测试、产品团队开展定制化安全培训与攻防演练;
6、度量与运营:建立 SDL 关键指标(漏洞密度、修复时长、门禁通过率、工具覆盖率等),输出运营报告,用数据向管理层呈现安全价值。
任职要求:
1、本科及以上学历,计算机/信息安全相关专业。
2、具备5年及以上流程管理、运营管理、项目管理或相关岗位工作经验,有中大型企业流程建设或流程优化项目经验者优先。
3、熟悉流程管理方法论,能够独立开展流程调研、流程设计、流程建模、流程分析及流程优化工作。