腾讯(tencent)招聘腾讯云-应用安全工程师
招聘职位:
腾讯云-应用安全工程师 搜索同类职位
岗位职责:
1.具备安全管理经验,熟悉红线、安全规范、安全度量、安全方案跟踪和落地;
2.需有良好的沟通能力和协调能力,能够深入产品线产研流程,理解安全需求,协调内外资源,解决安全风险,并具备一定的风险前瞻意识;
3.推进产线DevSecOps安全发布流程建设,完成产品架构评审、风险扫描、代码审计、漏洞修复等基础安全运营工作;
4.熟练掌握漏洞发现和安全加固常用的工具,包括黑盒、灰盒、白盒、WAF、RASP等,能够对工具进行二次开发,根据业务线的特性,制订定制化的安全解决方案;
5.对业务进行威胁建模,针对安全薄弱点,定期进行全链路攻防演练,推动安全加固方案的落地执行;
6.对AI赋能安全、AI Agent安全管理和安全规范有充分的思考和实践经验;
7.岗位可 base 北京、深圳、杭州。
岗位要求:
1.本科以上学历,5年以上代码审计工作经验,有实际的golang、Python、PHP、C语言方面漏洞挖掘经验;
2.熟悉常见的Web安全漏洞的原理以及对应的防范、修复方法,包括XSS、SQL注入、SSRF等OWASP TOP 10安全风险;
3.熟悉常用的风险发现工具和默认安全机制,包括黑白灰盒、waf、rasp、sca等;
4.了解二进制、容器漏洞原理及常见利用方式,通用防护手段及缓解措施;
5.熟练掌握渗透测试的常用技术和流程,包括资产收集、网络探测、漏洞利用、持久化、横向渗透、获取管控权限的常用技术方案;
6.在各大SRC平台上有提交过漏洞、在知名社区发布过文章、在护网项目中有攻防经验者优先。
岗位介绍:
相信你与所有腾讯安全人一样,都认为抵抗邪恶是一件极其热血的事。希望你与我们一起,守护用户的安全,守护产品的安全,守护科技向善的不变初心。
1.具备安全管理经验,熟悉红线、安全规范、安全度量、安全方案跟踪和落地;
2.需有良好的沟通能力和协调能力,能够深入产品线产研流程,理解安全需求,协调内外资源,解决安全风险,并具备一定的风险前瞻意识;
3.推进产线DevSecOps安全发布流程建设,完成产品架构评审、风险扫描、代码审计、漏洞修复等基础安全运营工作;
4.熟练掌握漏洞发现和安全加固常用的工具,包括黑盒、灰盒、白盒、WAF、RASP等,能够对工具进行二次开发,根据业务线的特性,制订定制化的安全解决方案;
5.对业务进行威胁建模,针对安全薄弱点,定期进行全链路攻防演练,推动安全加固方案的落地执行;
6.对AI赋能安全、AI Agent安全管理和安全规范有充分的思考和实践经验;
7.岗位可 base 北京、深圳、杭州。
岗位要求:
1.本科以上学历,5年以上代码审计工作经验,有实际的golang、Python、PHP、C语言方面漏洞挖掘经验;
2.熟悉常见的Web安全漏洞的原理以及对应的防范、修复方法,包括XSS、SQL注入、SSRF等OWASP TOP 10安全风险;
3.熟悉常用的风险发现工具和默认安全机制,包括黑白灰盒、waf、rasp、sca等;
4.了解二进制、容器漏洞原理及常见利用方式,通用防护手段及缓解措施;
5.熟练掌握渗透测试的常用技术和流程,包括资产收集、网络探测、漏洞利用、持久化、横向渗透、获取管控权限的常用技术方案;
6.在各大SRC平台上有提交过漏洞、在知名社区发布过文章、在护网项目中有攻防经验者优先。
岗位介绍:
相信你与所有腾讯安全人一样,都认为抵抗邪恶是一件极其热血的事。希望你与我们一起,守护用户的安全,守护产品的安全,守护科技向善的不变初心。
免责声明:
此信息由腾讯官网 (查看来源)审核并发布,我们转载该信息,仅出于传递更多就业招聘资讯、促进大学生及广大求职者就业之目的。该招聘职位信息的真实性、准确性、时效性及合法性均由原始发布方“腾讯官网”负责。我们作为信息转载平台,不构成求职建议,不涉及任何职业中介服务,不对其内容承担任何形式的保证责任。请用户在使用转载信息时保持审慎,自行判断并承担相应风险,求职请认准企业官方渠道!