滴滴资深安全工程师(应用安全)(JR2026062301F)
任职要求
1. 熟悉软件安全开发生命周期(比如微软SDL或owasp SAMM),熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系; 2. 丰富的WEB或移动端安全测试及漏洞挖掘经验(黑盒和白盒),有大型应用项目安全…
工作职责
1、负责fintech安全体系规划与设计,对核心业务进行应用安全架构设计,能够给出完整的解决方案 2、负责fintech业务安全代码审计、渗透测试和漏洞挖掘等工作; 3、负责fintech业务相关的安全技术研究,针对性设计安全防护方案并推动落地;
1、主导公司内部效能系统(IM、文档系统、IAM系统、外采系统等) 安全架构评估、威胁建模与加固方案的设计与落地实施; 2、构建与持续优化内部效能系统的安全风控体系,包括策略制定、规则开发、监控告警及应急响应机制; 3、制定与推行效能系统相关的产品安全规范与标准,重点管控AI等新技术引入效能平台带来的新型安全风险; 4、深度参与效能系统生命周期(设计、开发、部署、运维),主导安全Code Review (Golang), 并提供可落地的安全改进建议; 5、有效推动研发、产品、运维等跨部门协作,确保安全需求在效能系统迭代中清晰传达、有效落地并按时交付。
1、主导公司内部效能系统(IM、文档系统、IAM系统、外采系统等) 安全架构评估、威胁建模与加固方案的设计与落地实施 2、构建与持续优化内部效能系统的安全风控体系,包括策略制定、规则开发、监控告警及应急响应机制 3、制定与推行效能系统相关的产品安全规范与标准,重点管控AI等新技术引入效能平台带来的新型安全风险 4、深度参与效能系统生命周期(设计、开发、部署、运维),主导安全Code Review (Golang), 并提供可落地的安全改进建议 5、有效推动研发、产品、运维等跨部门协作,确保安全需求在效能系统迭代中清晰传达、有效落地并按时交付
1.设计fintech信息系统安全架构方案,包含底层硬件、系统内核、容器、应用的纵深防御体系; 2.主导fintech信息系统安全风险评估并推动解决,包含检测、治理、防御等工作; 3.负责推动fintech信息系统安全能力落地,包含数据、文件、进程、网络等管控能力; 4.跟踪和研究业界最新系统安全领域技术和趋势,持续提升fintech基础设施安全水位; 5.负责梳理fintech办公安全风险,设计合理安全方案推动解决