崗位職責:
1.負責制定和完善應用安全相關制度、指標和要求,規(guī)范通用安全組件和應用開發(fā)安全基線;
2.負責規(guī)范應用安全開發(fā)流程,強化關鍵環(huán)節(jié)風險管控,落實安全前置,開展應用開發(fā)安全風險評估,實現應用開發(fā)全流程安全管理;
3.負責持續(xù)完善應用安全防護體系,進行應用安全工具平臺建設和推廣,實現安全檢測能力與開發(fā)過程相融合;
4.負責應用層安全檢測,確保應用系統不存在重大網絡安全漏洞。
任職要求:
1.碩士及以上學歷,計算機及相關專業(yè),具備3年以上網絡安全合規(guī)、審計工作或安全制度建設經驗;
2.掌握網絡和應用安全基礎知識,熟悉信息安全基本原理、方法和技能;
3.熟悉國家網絡安全等級保護制度和相關規(guī)范;
4.掌握信息安全風險評估基本原理、方法和技能;
5.具備金融、保險行業(yè)應用安全工作經驗優(yōu)先。