应用安全顾问岗位职责

安全顾问-应用安全方向具体职责:

在架构、设计和评审阶段与开发团队紧密合作。

向开发团队提供专业的安全指导和见解。具体的安全控制领域会涉及但不限于,安全的数据库访问,验证方式,会话管理,加密技术,权限设计与访问控制,安全测试,错误处理和日志,输入验证,安全存储设计。

根据应用系统生命周期安全管理要求,对所服务团队互联网系统进行安全风险评估,提出安全需求,并评估安全要求不能达到时的风险,向项目建议控制措施。;

与开发团队共同讨论,确定安全功能设计方案,提供方案实现的具体建议,供开发团队实现;

确定应用系统的各阶段安全测试方法、验证方法,准备测试用例、工具,组织或实施安全测试;

与开发团队共同分析测试中发现的问题,提出建议,督促及时整改;

向开发团队传授专业安全知识和技能;

归纳总结开发中遇到的经验和教训,形成一致的安全标准、安全功能模块,提高开发安全的保障水平。

针对已使用技术和新技术,创建开发安全相关的规范、指引和实践文档。

识别安全开发生命周期框架中需要改进和落实的领域,以进一步完善安全开发实践和纪律,逐步建立安全的程序库供开发人员使用。

与其他安全顾问沟通和协作,相互支持,一致地优化安全实践。

技能要求:

软性技能:

与人交互和影响的技能非常重要,该岗位需要与项目、开发团队紧密协作,并能够对改变和决策产生积极影响。

口语、书面表达和沟通技能。

开发经验:

架构/实施:理想的候选人需要具备架构和实施(开发)企业级应用的经验,并在组织中担当过IT岗位。

软件开发:这个岗位不是日常的程序开发岗位,成功的候选人应具备在商业环境下程序开发的经验,尤其偏重于大型Web应用开发项目。这需要掌握开发生命周期(SDLC)的知识和Web安全的实践(如OWASP实践集)。

编程语言:理想的候选人应具备在实践中使用不止一种开发语言的能力,如Java,HTML5,Perl,C/C++,C#,Python。

深入了解Web技术和框架,如JavaScript,JSP/Servlet/EJB,ASP.NET,PHP,HTTP/HTTPS,Cookies,AJAX,Flex/Silverlight。

移动平台:熟悉iOS和安卓平台下的开发。

安全经验:

了解通常的应用层安全漏洞,能够可以向开发人员讲解漏洞的原理,风险和相应的控制。熟悉、实践过主流应用安全实践集如(OWASP),和移动安全领域的控制。

能够在开发过程中,评估安全相关的技术和功能性特性,识别威胁和脆弱的领域。具备参与设计阶段的经验。

能够从安全角度评审企业级应用的代码,借助工具的结果向开发人员讲解可能的安全漏洞。

候选人应熟悉、实践过安全相关的控制领域和措施,如身份验证,权限,身份管理,数据保护,输入输出验证,加密,软件攻击模型,安全的数据传输和存储。

具备使用动态漏洞评估和静态漏洞评估工具,甚至渗透测试或其他安全测试工具的经验。

其他:

5年以上工作经验。

硕士(大公司多年经验本科也可)

具体职责:

在架构、设计和评审阶段与开发团队紧密合作。

向开发团队提供专业的安全指导和见解。具体的安全控制领域会涉及但不限于,安全的数据库访问,验证方式,会话管理,加密技术,权限设计与访问控制,安全测试,错误处理和日志,输入验证,安全存储设计。

根据应用系统生命周期安全管理要求,对所服务团队互联网系统进行安全风险评估,提出安全需求,并评估安全要求不能达到时的风险,向项目建议控制措施。;

与开发团队共同讨论,确定安全功能设计方案,提供方案实现的具体建议,供开发团队实现;

确定应用系统的各阶段安全测试方法、验证方法,准备测试用例、工具,组织或实施安全测试;

与开发团队共同分析测试中发现的问题,提出建议,督促及时整改;

向开发团队传授专业安全知识和技能;

归纳总结开发中遇到的经验和教训,形成一致的安全标准、安全功能模块,提高开发安全的保障水平。

针对已使用技术和新技术,创建开发安全相关的规范、指引和实践文档。

识别安全开发生命周期框架中需要改进和落实的领域,以进一步完善安全开发实践和纪律,逐步建立安全的程序库供开发人员使用。

与其他安全顾问沟通和协作,相互支持,一致地优化安全实践。

技能要求:

软性技能:

与人交互和影响的技能非常重要,该岗位需要与项目、开发团队紧密协作,并能够对改变和决策产生积极影响。

口语、书面表达和沟通技能。

开发经验:

架构/实施:理想的候选人需要具备架构和实施(开发)企业级应用的经验,并在组织中担当过IT岗位。

软件开发:这个岗位不是日常的程序开发岗位,成功的候选人应具备在商业环境下程序开发的经验,尤其偏重于大型Web应用开发项目。这需要掌握开发生命周期(SDLC)的知识和Web安全的实践(如OWASP实践集)。

编程语言:理想的候选人应具备在实践中使用不止一种开发语言的能力,如Java,HTML5,Perl,C/C++,C#,Python。

深入了解Web技术和框架,如JavaScript,JSP/Servlet/EJB,ASP.NET,PHP,HTTP/HTTPS,Cookies,AJAX,Flex/Silverlight。

移动平台:熟悉iOS和安卓平台下的开发。

安全经验:

了解通常的应用层安全漏洞,能够可以向开发人员讲解漏洞的原理,风险和相应的控制。熟悉、实践过主流应用安全实践集如(OWASP),和移动安全领域的控制。

能够在开发过程中,评估安全相关的技术和功能性特性,识别威胁和脆弱的领域。具备参与设计阶段的经验。

能够从安全角度评审企业级应用的代码,借助工具的结果向开发人员讲解可能的安全漏洞。

候选人应熟悉、实践过安全相关的控制领域和措施,如身份验证,权限,身份管理,数据保护,输入输出验证,加密,软件攻击模型,安全的数据传输和存储。

具备使用动态漏洞评估和静态漏洞评估工具,甚至渗透测试或其他安全测试工具的经验。

其他:

5年以上工作经验。

硕士(大公司多年经验本科也可)

相关范文

保险续保顾问岗位职责

a)任职条件1、从事汽车保险工作2年以上;2、具有良好的沟通能力和谈判能力;3、具有良好的敬业精神和道德操守。b)岗位职责和权限1、负责客户保险相关的投保、续保

  • 查看本文
  • 留学后期顾问岗位职责

    留学后期服务顾问 上海汇紫商务咨询有限公司 上海汇紫商务咨询有限公司,51offer,汇紫 工作职责: 1、提供选校指导 2、审核申请材料 3、申请语言班和更换

  • 查看本文
  • BDC销售顾问岗位职责

    1、接听和回访客户电话,解答客户问题,根据客户需求推荐相应车型。2、接待上门客户,为客户提供相应服务,受理相关业务。3、所有电话或网络进店客户的后续跟进。4、所

  • 查看本文
  • 技术支持顾问岗位职责

    技术支持顾问 金蝶软件深圳 金蝶软件(中国)有限公司,杭州金蝶,金蝶,金蝶中国,金蝶软件,金蝶软件中国,金蝶软件深圳 你需要做什么? 1、负责客户K/3wise

  • 查看本文
  • 英澳留学顾问岗位职责

    留学顾问(美加英澳) 上海前途出国留学服务有限公司 上海前途出国留学服务有限公司,前途出国留学,新东方前途 岗位职责: 1、 负责接听客户来电、接待客户面访、回

  • 查看本文
  • 猎头顾问BD岗位职责

    高提成诚聘猎头BD顾问 工作职责: 1、 开发及拓展有猎头需求客户 2、 通过各种途径采集各行业潜在客户信息,收集及分析 3、按照公司制度,完成业务所需的各类报

  • 查看本文
  • 汽销售顾问岗位职责

    岗位职责:1、寻找潜在顾客及顾客拜访。2、接待展厅内顾客、并进行车辆介绍或与顾客试车。3、与顾客商定合同,向顾客收取上牌所需证件交付上牌员办理上牌。

  • 查看本文
  • 团险顾问岗位职责

    1. 负责新渠道开发,寻找商机务进行开发;2. 了解企业客户需求制定方案,选择合适的供应商;3. 针对集团现有企业客户进行二次开发;4. 管理及监督供应商;5.

  • 查看本文
  • 保险顾问主管岗位职责

    保险顾问团队主管 职位描述: 1、能根据既定的销售目标,进行目标分解,带领团队成员完成目标业绩; 2、指导和督促团队成员对客服服务过程进行拆解,配合和指导销售过

  • 查看本文
  • 接待顾问岗位职责

    案场置业顾问 售楼处接待 轩天实业 上海轩天实业有限公司,上海轩天,上海轩天实业,轩天,轩天实业,轩天 岗位职责: 1. 全面熟悉和了解公司楼盘的详细信息; 2

  • 查看本文
  • 查看本文更多推荐:〖 顾问 应用安全顾问岗位职责

    热门推荐
    分类推荐
    猜你喜欢
    关于我们 |   免责声明 |  侵权投诉 |  注册协议 |  联系我们 |  帮助中心
    苏ICP备16007902号-122 |   苏公网安备 32081202000303号
    淮安守皓信息技术有限公司 © 版权所有