您当前的工作岗位
初级程序员
中级程序员
高级程序员
技术组长/主管
技术经理
架构师
其他研发相关岗位
您的工作年限
1年以内
1-3年
3-5年
5-10年
10年以上
您所在公司的规模
50人以下
50-200人
200-1000人
1000人以上
公司是否会定期对代码进行安全漏洞扫描
从不进行
仅项目上线前扫描
每季度定期扫描
每月定期扫描
持续自动化扫描
您是否接受过公司组织的代码安全开发培训
从未接受过
仅入职时接受过一次
每年接受1-2次
每季度接受1次以上
每月都有相关培训
您认为公司对研发数据(含用户数据、业务数据)的保护措施是否到位
您是否需要在工作中接触敏感数据,当前权限管控是否符合最小权限原则
不接触敏感数据,不清楚
接触但权限过大,管控宽松
接触但管控基本符合要求
接触且管控严格合规
不接触敏感数据,管控合理
您认为公司当前网络环境(办公网、研发网)的安全性如何
公司是否要求使用合规的开发工具与第三方组件,会定期排查风险组件吗
无要求,从不排查
有要求但从不排查
有要求,偶尔排查
有要求,定期排查
有要求,自动化持续排查
发生代码泄露、数据安全事件后,公司的应急响应机制是否完善
完全没有应急机制
机制不完善,处理混乱
一般,能基本处理
比较完善,处理有序
非常完善,能快速响应止损
您对当前工作账号(代码、服务器、数据库等)的多因素认证安全措施是否满意
您认为当前研发工作中,存在哪些方面的安全隐患(可多选)
代码权限管控不严
第三方组件存在漏洞未处理
网络环境存在风险
员工安全意识培训不足
敏感数据保护不到位
应急响应机制缺失
安全设备/工具不足
没有明显安全隐患
您认为公司对安全合规的重视程度如何
完全不重视
不太重视
一般,嘴上重视但没投入
比较重视,有对应投入
非常重视,将安全放在研发优先位置
如果发现了工作中的安全漏洞,您举报/处理的渠道是否畅通
完全没有渠道
渠道不畅通,处理不及时
一般,能处理但流程繁琐
渠道畅通,处理及时
渠道完善,还有奖励机制
您愿意向其他程序员推荐当前公司工作岗位的可能性是多少(0-10分)
您认为当前研发安全保障工作,最需要改进的地方是什么?
您对提升程序员工作安全与整体满意度还有哪些其他建议?