应用安全工程师-安全与风控
字节跳动
岗位职责
1、对国际电商业务相关应用及APP产品做漏洞挖掘、风险治理,并对重点项目进行安全保障与支持;
2、参与SDLC安全体系及流程建设及优化,在设计开发阶段前置规避潜在安全风险,从架构层系统化解决安全风险;
3、负责安全评估、代码审计、渗透测试、漏洞挖掘、攻防演练等安全相关能力建设及流程建设,与产品研发团队紧密合作推动业务安全水位提升;
4、跟踪国内外安全动态、安全漏洞对安全事件进行快速响应提出解决方案和技术分析和多部门协同进行处理。
任职要求
1、熟悉常见 Web、APP安全、系统安全漏洞原理、利用方式以及对解决方案有较深入理解;
2、熟悉白盒审计,能对Python、Go、Node.js、Java代码进行审计,具备一定的开发能力,能将重复的工作自动化;
3、熟悉SDLC/Devsecops安全体系建设,包括管理制度、管控流程、扫描工具等,有丰富的体系建设经验;
4、能主动关注国内外最新安全攻防技术,并在自己擅长和兴趣的领域能够进行深入的学习、研究;有快速学习、分析和解决问题的能力及了解事物原理的习惯;
5、熟悉并掌握以下一种或多种技术领域的安全专业知识,如应用安全、数据安全、隐私合规、架构安全等;
6、具备良好的团队沟通、协作能力、良好的职业道德。