资深安全工程师
3-5万元/月
投递简历
北京-朝阳区
3-5年
2025-12-14 14:16:30 更新
被浏览:456 次
阿里云计算有限公司
最近在线时间:2025-12-14 14:16:30
电话:138********
地址:浙江省杭州市西湖区三墩镇灯彩街1008号云谷园区1-2-A06室
职位描述
1.负责阿里云产品的黑白盒安全测试,发现通用Web安全漏洞及业务逻辑缺陷,并推动相关团队完成修复;
2.参与阿里云产品架构的安全评审,识别潜在安全风险,提出可行的安全方案并推进实施落地;
3.承担产品线安全应急响应职责,组织产品设计与研发团队,联动其他职能单元,高效处置安全入侵事件和已知漏洞;
职位要求
1.掌握常见Web漏洞的成因与修复方法,熟悉漏洞挖掘、检测与防御技术及相关工具,具备Web漏洞发现能力,拥有Java代码安全审计经验,能根据业务需要快速学习并开展其他语言的代码审计工作;
2.具备产品安全威胁建模实践能力,可独立完成云产品威胁分析,识别安全隐患,设计安全架构并推动方案落地;
3.拥有良好的跨团队协作能力,能够协助产品与研发团队深入理解安全风险,有效推进安全问题治理;
4.精通至少一门主流编程语言(Java、Python、Golang、C/C++、Rust、Shell等),能通过编码提升安全工作效率;
加分项
1.熟悉Linux操作系统安全机制,了解Linux常用组件漏洞或容器K8S系统漏洞原理;
2.掌握Docker容器及Kubernetes的网络配置、安全策略及相关设置;
3.曾在主流SRC平台提交高危漏洞,或向开源项目提交CVE漏洞记录;
4.具备外部合规审计应对经验
求职提醒:求职过程请勿缴纳费用,谨防诈骗!若信息不实请举报。
该公司的其他职位
您可能感兴趣的职位
搜索更多相似职位 >
推荐企业
职位专题
微信求职找工作
手机扫一扫
随时随地找工作