在这个职位上,您将负责
1. 参与CGM / BGM血糖监测产品的软件安全建设,在研发过程中落实安全左移,协助开展威胁建模、安全设计评审和代码安全检查。
2. 对Web应用、移动端应用及API接口开展安全测试,包括漏洞扫描、渗透测试与漏洞分析,并推动安全漏洞的修复与闭环管理。
3. 使用或维护自动化安全检测工具(如 SAST、SCA、漏洞扫描工具等),提升研发团队的软件安全检测效率。
4. 参与产品安全评估与安全测试,协助识别医疗设备及数字健康应用中的潜在安全风险。
5. 参与安全事件分析与应急响应,协助进行漏洞分析、攻击溯源及系统安全加固。
6. 与软件、硬件及产品团队协作,并配合第三方安全机构开展安全测试与安全评估工作。
________________________________________
要胜任此职位,您应具备
1. 本科及以上学历,计算机、信息安全或相关专业,。
2. 3年以上应用安全、软件安全或软件开发相关经验。
3. 熟悉常见Web安全漏洞(如 OWASP Top 10)及其原理和修复方法。
4. 熟悉常见安全测试工具(如 Burp Suite、Nessus、Splunk 等)。
5. 掌握至少一门编程语言(如 Java / Python / Go),具备代码阅读与安全分析能力。
6. 具备良好的沟通协作能力;拥有 CISSP、CEH等安全认证者优先。