senior-secops - 应用安全与合规运营
扫描源代码和依赖项中的漏洞,验证 SOC 2、PCI-DSS、HIPAA 和 GDPR 控制措施,并生成安全报告与修复指导。
标签
更新于: 2026-10-01能力
典型输入
典型输出
该技能可以做什么
- 扫描源代码漏洞
- 评估依赖项 CVE
- 检查合规框架
- 生成安全报告
- 执行 CI/CD 安全门禁
- 确定 CVE 修复优先级
- 指导安全事件响应
- 审查安全编码实践
输入
- 项目目录
- 源代码
- 依赖清单
- 合规框架
- 严重性阈值
- 报告输出路径
输出
- 安全问题发现
- 依赖漏洞报告
- 合规报告
- CVE 修复指导
- 退出状态
- CI/CD 门禁结果
要求
- Python 运行环境
