电话:0351-7221990
关闭
高级信息安全工程师 (DevSecOps & 交付安全方向) 25000-45000 收藏 申请职位 主管直聊
您当前的位置: 首页 > 职位列表 > 职位详情

高级信息安全工程师 (DevSecOps & 交付安全方向)

25000-45000
北京-北京 | 5年以上经验 | 本科学历
2026-06-11 更新 被浏览:
企业未开启查看联系方式,请直接投递简历 投递简历
职位描述
到岗时间:不限 婚况要求:不限 【岗位职责】 1.研发安全体系建设 (DevSecOps): o负责 SDL (安全开发生命周期) 落地,将安全卡点嵌入 CI/CD 流水线。 o管理 SAST (静态代码分析)、DAST (动态测试) 及 SCA (开源组件分析) 工具(如 SonarQube, Fortify, Trivy),确保上线代码无高危漏洞。 o建立开源组件漏洞预警机制,针对 Log4j2、Fastjson 等突发高危漏洞,能快速定位受影响版本并推动研发修复。 2.主机与容器安全加固 (System Hardening): o负责 Linux (CentOS/Ubuntu/麒麟/欧拉) 操作系统的基线加固,编写自动化脚本实现 一键合规配置 (如:SSH 限制、密码策略、审计开启)。 o负责 Kubernetes & Docker 环境的安全加固,落实 镜像最小化、非 Root 运行、Pod 安全策略 (PSP/OPA) 等***实践。 o输出符合央国企/银行标准的《系统安全加固手册》与《基线扫描报告》。 3.交付合规与等保支持 (Compliance): o主导产品的等保三级 (DJCP Level 3) 合规整改,负责处理测评机构提出的安全整改项(如:日志审计留存、数据加密存储、三权分立改造)。 o负责 国密算法 (SM2/SM3/SM4) 在系统中的应用适配与改造支持。 4.攻防演练与应急响应 (Red/Blue Team): o定期对内部生产环境进行渗透测试与漏洞扫描,先于黑客发现隐患。 o负责突发安全事件(挖矿病毒、Webshell、DDoS)的应急响应、溯源分析与取证。 【任职要求】 1. 硬性技能 (Hard Skills) 攻防基础: 精通 OWASP Top 10 漏洞原理(SQL注入/XSS/RCE/SSRF),能手写 PoC 或利用脚本,不仅会用工具扫,更懂代码层面的修复方案。 Linux 安全: 精通 Linux 系统安全机制(SELinux, AppArmor, Iptables, Auditd),能通过 Shell/Python 编写自动化基线检查脚本。 容器安全: 熟悉 K8s 安全架构(RBAC, Network Policy, Secret Management),熟悉容器逃逸原理及防御手段。 工具栈: 熟练使用 Nessus, AWVS, Burp Suite, HIDS (如 OSSEC/Wazuh), WAF 等安全产品。 2. 关键经验 (Key Experience) DevSecOps 落地经验: 有实际在 Jenkins/GitLab CI 中集成安全扫描工具的经验。 等保/密评经验: 主导过等保三级或关基 (CII) 系统的测评整改,熟悉公安部及行业安全标准。 加分项: 持有 CISP / CISSP / CISAW 证书者优先;有 SRC (安全响应中心) 排名或 CVE 编号者优先。
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。
该公司的其他职位
会员等级
  • 互联网服务
  • 500-1000人
  • 500万
【岗位职责】 1.AI 辅助的高效开发: o熟练使用 Cursor / GitHub Copilot 进行结对编程。 o负责核心业务模块(用户中心、支付网关、工作流引擎)的Prompt 编写与代码生成,确保生成的代码符合公司《研发治理规范》。 o利用 AI 辅助编写全覆盖的单元测试(JUnit/Testify),确保代码质量。 2.核心架构落地: o配合首席架构师,落地 DDD(领域驱动设计),将复杂的业务逻辑抽象为领域模型。 o负责 SaaS 多租户架构 在私有化环境下的适配与改造(数据隔离、权限控制)。 3.性能与稳定性优化: o利用 AI 分析 Slow SQL 和 JVM/Go GC 日志,快速定位性能瓶颈并给出优化方案。 o负责解决分布式事务(Seata/TCC)、消息积压(Kafka)、缓存一致性(Redis)等高并发难题。 【任职要求】 1. AI Coding 能力 (强制项 / Hard Skill) 工具流: 必须将 Cursor / Copilot / Windsurf 作为日常主力开发工具,而非仅仅偶尔问问 ChatGPT。 鉴别力: 具备深厚的代码功底,能一眼识别 AI 生成代码中的逻辑漏洞、安全隐患(如 SQL 注入风险)及性能坑点,并手动修正。 重构能力: 善于利用 AI 对 ***山代码 进行解释、重构和注释补全。 2. 技术硬实力 Java方向: 精通 Spring Boot/Cloud Alibaba 全家桶,深入理解 JVM 原理、Netty 网络编程。 Go方向: 精通 Go 语言特性(Goroutine, Channel, GMP),熟悉 K8s Operator 开发优先。 中间件: 深入理解 MySQL(索引/锁)、Redis(集群/持久化)、Kafka/RocketMQ 的底层原理。 3. 业务经验 必须有 复杂 B 端系统(如 ERP、CRM、低代码平台、工作流)的开发经验。 有 私有化交付 或 信创适配(国产数据库/中间件) 经验者优先。
分享到朋友圈
分享至朋友圈
↑微信扫上方二维码↑
生成职位海报
分享到朋友圈
竞争力分析
综合竞争力评估
问公司
对职位有疑问?快来问问吧
手机扫一扫
随时随地找工作
简历投递成功
您可以在 个人中心 - 简历管理 - 我的简历 中查看您创建的简历
您可能感兴趣的职位:
关注微信公众号
申请结果早知道
联系时请说明是在英联优聘-找工作,学技能,拓人脉,上英联优聘!上看到的
正在获取二维码...
请使用微信扫一扫
客服服务热线
0351-7221990
周一到周日 9:00-19:00
微信公众号
手机浏览

温馨提示:根据国家有关规定,用人单位不得向求职者收取抵押金及任何费用,请求职者加强自我保护意识!
Copyright © 2016-2022 All Rights Reserved 晋ICP备2021018695号

地址:中国 · 山西 · 太原 EMAIL:1020552200@qq.com

人力资源证: 1401002200248

用微信扫一扫