星外工多多 [切换] 客服微信    找工作 | 企业招人   登陆/注册  
 
   
 请输入关键词:
 
所有操作  
   星外工多多:  交流群  
   我的工多多(企业招人) >
   企业信息页     >
   发布正规职位    >
   查找人才      >
   关注的人才     >
   企业认证      >
   充值财务      >
   切换角色      >
 
   
  应用安全高级工程师  点击:8次 /月
顺丰速运有限公司 查看企业资料及职位 2025-7-11 
武汉市-  5-10年经验 | 大学本科 | 招1人 |
  工作地址
() 用小程序查

  职位描述  用小程序查看更多
1. SDL体系升级
* 主导多业务线SDL流程优化,推动威胁建模、安全设计评审等环节深度融入CI/CD流水线,实现安全左移
* 设计研发安全度量指标体系,建立代码安全质量、漏洞检出率和时效、安全需求覆盖率等维度的度量能力
2. 工具链运营创新
* 管理SAST/DAST/IAST工具矩阵,通过策略优化和自动化编排实现工具在研发流水线智能调度
* AI辅助研发安全的探索和运用,如漏洞挖掘和修复、安全需求评估等,提升研发安全效能,减少安全摩擦力
3. 研发效能平衡
* 通过业务和技术栈的分层策略,优化研发安全的流程/工具和策略,实现0延迟的发版体验
* 搭建安全能力中台,沉淀通用组件库(如认证鉴权、加密服务SDK)
* 开发情景化培训课程体系(含威胁建模、安全编码Workshop)
4. 跨部门协同
* 主导公司研发安全体系运作,协调各业务线落地安全中台、研发安全效能提升等方案
* 建立各业务线安全BP机制,提升业务线安全责任和素养,推动安全与合规工作在业务线的平衡落地1、统招本科及以上,持续深耕前沿研发安全体系;
2、精通SDL工具链整合,至少主导过两类工具的深度开发和运营;
3、掌握OWASP SAMM/BSIMM成熟度模型,具备搭建和优化研发安全效能的经验;
4、具备技术布道能力,主导大规模研发体系的应用安全实践经验。
 
 

  职位照片
尚未上传照片。

  联系办法
   投递网址: [请登陆后查看] 用小程序打开  
 

  马上投简历  收藏   复制网址

  顺丰速运有限公司 查看企业资料及职位**(已实名) 查看个人雇主资料及职位

  谁看过此职位
  只显示非匿名用户
 
 
欢迎您的到来!星外工多多,让天下没有难找的工作!
微信交流群 [星外工多多] 全功能服务号 [星外工多多] 客服
《用户服务协议》和《隐私政策》  投诉与举报  电话:189-2884-4824 (9:00-17:30) 地址:广州市天河区体育东路140-148号地下一层213号铺

广州市星外信息科技有限公司 保留所有权利 注册商标 人力资源许可证 增值电信经营许可证:粤B2-20251456 粤ICP备05000912号-2