职责描述:1.针对隐私保护&网络安全规范,规则和设计产品整体安全构架,识别安全需求;2.承担产品端到端安全设计,开发,测试能力构筑;3.关注业界安全优秀实践,并能够转化为产品安全能力任职要求:1.计算机、通信、电子、自动化、信息安全等相关专业本科及以上学历,三年以上开发经验;2.了解STRIDE/ASTREDE威胁分析方法,熟悉产品网络安全红线、隐私规范,熟悉网络安全的研发流程,掌握安全威胁分析等基础知识,熟悉漏洞的处理流程;3.具有加解密、攻防基础,了解电信业务威胁场景,熟悉主流安全产品的实现原理和设计经验者优先;4.熟悉常见安全攻防技术和安全漏洞,熟练使用常用渗透测试工具;5.具备防御性编程思想,有安全架构设计经验;6.熟悉常见的代码审计或白盒测试工具;7.熟练使用C/C /JAVA/Python一种;8.良好的职业道德,责任心,团队合作精神