职位&公司对比
职位详情
- 深圳
- 3-5年
- 本科
岗位职责: 1.负责海内外隐私安全类法律法规标准的解读及导入落地,保证业务满足国内外政府/监管部门的法律/法规要求 2.负责ColorOS需求的数据隐私合规评审及风险识别相关工作,保证符合数据隐私法规要求 3.对接外boss部监管要求,对安全隐私类风险及事件进行应急响应,独立推动识别隐私安全风险项的整改kanzhun及闭环 任职boss要求: 1.本科及以上学历,信息安全、计算机或法律相关专业 2.3-5年隐私保护/数据安全相关工作经验,有隐私合规评审或GDPR相关工作BOSS直聘经验优kanzhun先 3.熟悉GDPR、个人信息保护法等数据隐私相关法律法规要求 4.服从组织安排,执行力高、主动性强,具有良好的沟通能力
职位详情
- 深圳
- 3-5年
- 本科
- Java
- Python
- C/C++
- 渗透测试经验
- 云计算安全运维经验
- 安全架构搭建经验
- CISSP/CISP
- 应用安全
主要职责: 1、应用安全评估 ·对公司内部及外部的应用程序进行安全评估和渗透测试,识别漏洞和安全风险 ·定期执行代码审查,识别并修复应用中的安全漏洞 2、安全设计与架构: ·参与产品设计和开发流程,确保安全性在应用的整个生命周期中被优先考虑 ·提供关于安全架构、加密和认证方案的建议,确保应用程序符合安全规范 3、安全漏洞修复与管理: ·与开发团队紧密合作,帮助识别和修复应用中的漏洞 ·监控并跟踪安全漏洞修复的进度,确保漏洞及时修复并验证修复效果 4、安全工具与自动化: ·实施和管理应用安全工具,如静态代码分析 (SAST)、动态应用安全测试 (DAST) 等,提升开发流程中的安全性 ·通过自动化工具和流程(CI/CD 集成),确保应用安全测试的高效性和持续性 5、安全培训与宣导: ·为开发团队和相关技术人员提供安全培训,提升团队的安全意识 ·推动开发团队遵循安全编码标准和最佳实践,如OWASP、SANS等 6、安全事件响kanzhun应与修复: ·参与安全事件的分析和响应,协助解决涉及应用层面的安全问题 ·主动监控和预防潜在的安全威胁,协助制定应急响应计划 岗位要求: 1、学历要求:计算机科学、信息安全或相关领域的来自BOSS直聘学士学位,或同等工作经验。 2、工作经验:3年以上应用安全、渗透测试或相关领域的工作经验。 技术能力: 3、 ·熟悉常见的应用安全漏洞及防御措施(如OWASP Top 10、CWE/SANS Top 25) ·熟练使用常见的安全工具,如Burp Suite、OWASP ZAP、Nmap、Metasploit等 ·具备编程技能,能熟练阅读和审查至少一种开发语言(如Java、Python、C++、JavaScript等)的代码 ·熟悉Web应用、API和移动应用的安全测试及保护机制 加分项: 1、具备安全认证(如CISSP、OSCP、OSWE、CEH等) 2、具备云安全经验,熟悉AWS、Azure或GCP中的安全服务和最佳实践 3、熟悉DevSec直聘Ops流程,有CI/CD中安全集成的经验 软技能要求: 1、良好的沟通能力,能够与开发团队和其他技术boss部门高效合作 2、具备强烈的责任感和问题解决能力,能够在高压环境下进行多任务处理 3、自我驱动,乐于学习最新的安全威胁和防御技术
技能解析
- 数据安全
- 具有良好的沟
- 法律法规
- 风险识别
- 隐私保护
- 相关法律法规
- 法律相关
- 沟通能力
- 信息安全
- 应急响应
- 好的沟通
数据来自CSL职业科学研究室
技能解析
- 符合安全
- 问题解决能力
- 自动化工具
- 编程技能
- 开发流程
- 产品设计
- 高效合作
- 安全意识
- 问题解决
- 生命周期
- 应用安全
- 安全测试
- 紧密合作
- 安全漏洞
- 确保安全
- 解决能力
- 开发语言
- 沟通能力
- 信息安全
- 应急响应
- 好的沟通
数据来自CSL职业科学研究室
工作时间
工作时间
公司福利
- 五险一金
- 定期体检
- 年终奖
- 股票期权
- 带薪年假
- 零食下午茶
公司福利
- 补充医疗保险
- 定期体检
- 交通补助
- 生日福利
- 团建聚餐
- 加班补助