应用安全负责人
Current负责面向业务侧:1.外部: a.互联网巡检(ip、端口),风险暴露面收敛; b.外部攻击行为监控预警(防火墙策略),异常行为感知; c.主机层面命令特征监控(IDS),感知是否有内部资产沦陷或病毒文件;2.内部-->外部:网络边界出向风险治理(waf、api),出向变更100%感知并卡点;3.内部: a.安全SDLC建设(SAST、IAST、DAST、RASP产品落地),参与研发全流程治理安全风险点; b.定期邀请外部合作伙伴/SRC进行红蓝攻防、漏洞挖掘,挖掘业务安全薄弱点; c.研发安全资产管理平台(基础资产、应用资产、数据资产、中间件资产),数据化管理;面向监管侧:1.制定符合监管要求的安全基线,应用上线前符合监管标准并顺利通过pwc、dtt独立审计;2.防病毒方案av.