CareerPlanSign in

腾讯云-应用安全工程师

Beijing, China💼 Full-time🗓 2026-09-28

Core

Application security engineer responsible for DevSecOps integration, vulnerability management, and threat modeling for Tencent Cloud products.

Role type

Senior Application Security Engineer

Builds

Secure product releases and hardened application architectures

Domain

Cloud Security / Application Security

Required skills

Code audit, Web vulnerability exploitation (XSS, SQLi, SSRF), Penetration testing, Threat modeling, WAF/RASP configuration, Binary/Container security analysis, Tool development

Preferred skills

SRC platform submissions, Community article publications, Red team participation (Hu Wang)

Technologies

Golang, Python, PHP, C, WAF, RASP, SCA, Black/Gray/White box testing tools

Responsibilities

Conduct code audits and vulnerability scanning across product lines; Execute full-link attack-defense drills and threat modeling; Develop customized security solutions and tools for specific business lines; Integrate security into DevSecOps release pipelines; Review product architectures for security risks.

Seniority

Senior, hands-on IC

Sourced via tencent · Listed on CareerPlan, which tracks 855,000+ jobs from 20+ sources.