職位描述
該職位還未進行加V認證,請仔細了解后再進行投遞!
工作職責:
1.設計IT項目的安全開發生命周期(SDL),把安全策略與控制融入到IT系統的開發中
2.保障IT系統安全。參與IT系統的開發方案設計,并對系統的需求、架構設計、編碼、測試等環節,進行安全評估,分析業務與系統的風險控制,保證系統上線運行前的安全風險在可接受的范圍內
3.負責云計算、大數據平臺及相關應用安全框架設計和改進;具體的安全控制領域會涉及但不限于:安全的數據庫訪問,驗證方式,會話管理,加密技術,權限設計與訪問控制,安全測試,錯誤處理和日志,輸入驗證,安全存儲設計
4.針對已使用技術和新技術,創建開發安全相關的規范、指引和實踐文檔
5. 負責跟蹤最新的安全漏洞動態,并進行漏洞分析、研究、挖掘與應用
任職要求:
1.信息安全或計算機相關專業,本科及以上學歷;
2.3年以上信息安全相關經驗,具有應用系統安全架構設計的能力;有一線互聯網或TOP安全廠商相關崗位工作經驗者優先;
3.精通業務流程、數據安全分析,發現安全風險,并提供解決方案
4.精通應用安全漏洞的攻擊和防護原理,具備架構和實施(開發)企業級應用的經驗
5.熟悉ISO27001、CSA3.0、COBIT、ITIL等國際標準
6.具有IT系統開發經驗,云計算、大數據及相關應用系統開發經驗優先
7. 持有CISSP、CSSLP、CISP、CISD、CISA、PMP、OWASP及其他與安全相關的國際證書優先
工作地點
地址:青島嶗山區青島海爾路1號海爾信息產業園
