崗位職責:
1.負責系統設計階段的信息系統設計安全評估;
2.根據系統設計安全評估結果,向產研團隊提出安全需求;
3.歸納整理信息安全需求,形成信息系統安全需求規范;
4.推進信息系統安全需求規范在各個系統中落地;
5.對安全需求在系統中的實際落地情況進行檢查、驗收;
任職要求:
1.三年以上信息安全工作經驗,大學本科以上、計算機相關專業學歷;
2.熟悉常見業務邏輯、數據安全、個人信息保護等風險識別與改進方法;
3.熟悉GB/T 22239、GB/T 37988、ISO27001/27701等信息安全相關標準并可運用到工作中;
4.較強的溝通交流與信息歸納匯總能力;
5.良好的職業操守,無不良行為記錄;
【加分項】
A.熟練使用常用安全測試工具,如Burp Suite、SQLmap、MSF等。