1、移动安全保障流程的建立、执行与运营。
2、代码安全保障流程的建立、执行与运营。
3、其它新技术的研究与实践。
任职要求:
1、1年以上专业移动安全攻防经验、1年以上专业Java代码审计经验。
2、掌握代码安全工具的使用,具备编写扫描规则的能力与建立代码开发规范的能力。
3、掌握OWASP 移动安全测试指南测试方法及TOP安全威胁。
4、深入理解移动安全攻击技术、漏洞原理及修复方法,掌握移动安全工具的使用,具备编写测试工具的能力。
5、掌握安全开发生命周期(SDL)流程的原理,有SDL应用经验者优先。
6、掌握DevSecOps原理及相关工具,有DevSecOps执行经验者优先。
7、掌握至少1种开发语言JAVA、Python、Go或其它语言。
8、深入理解代码安全攻击技术、漏洞原理及修复方法。
9、思维逻辑清晰,具备较强的任务执行能力、工作责任心,有良好的沟通及团队合作能力、快速学习能力。能快速掌握前沿知识。
10、有建立及执行《代码开发安全规范》经验者优先。