- 目錄
第1篇 信息安全測(cè)試工程師崗位職責(zé)
信息安全測(cè)試工程師 西安奇維科技有限公司 西安奇維科技有限公司,奇維科技,奇維 1、計(jì)算機(jī)或者信息安全相關(guān)專業(yè),3年以上信息安全技術(shù)類工作經(jīng)驗(yàn)。
2、熟悉軟件測(cè)試流程,至少掌握php/shell/perl/python/c/c++等其中一種編程語(yǔ)言或腳本語(yǔ)言,能夠review底層代碼。
3、熟練掌握常用安全測(cè)試工具,如nmap、metasploit、burp suite、appscan等。
4、對(duì)各類操作系統(tǒng)應(yīng)用平臺(tái)和數(shù)據(jù)庫(kù)的弱點(diǎn)有深入的理解,了解主流網(wǎng)絡(luò)安全產(chǎn)品的配置及使用。
5、熟悉國(guó)家信息安全等級(jí)保護(hù)的相關(guān)法規(guī)與技術(shù)標(biāo)準(zhǔn)。
6、具有較強(qiáng)紀(jì)律性、溝通能力和工作主動(dòng)性,以及良好的文檔編寫(xiě)能力。
7、有cisa、cissp證書(shū)以及信息安全風(fēng)險(xiǎn)評(píng)估相關(guān)項(xiàng)目實(shí)施經(jīng)驗(yàn)者優(yōu)先。
第2篇 安全和支付測(cè)試工程師崗位職責(zé)職位要求
職責(zé)描述:
崗位職責(zé):移動(dòng)測(cè)試,而非第三方測(cè)試。
1.參與公司產(chǎn)品相關(guān)模塊的測(cè)試工作,包括執(zhí)行測(cè)試用例,進(jìn)行缺陷跟蹤和質(zhì)量分析等
2.執(zhí)行項(xiàng)目測(cè)試,包括構(gòu)建測(cè)試環(huán)境,執(zhí)行回歸測(cè)試等
3.保證被測(cè)設(shè)備的質(zhì)量,協(xié)助研發(fā)定位問(wèn)題,提高產(chǎn)品質(zhì)量
4.參與用戶體驗(yàn)信息的獲取整理,并進(jìn)行反饋
5.整理輸出測(cè)試報(bào)告
6.參與產(chǎn)品相關(guān)模塊的送測(cè)工作,需短時(shí)間出差
注意:是移動(dòng)測(cè)試,而非第三方測(cè)試。
職位要求:
1.熟悉android系統(tǒng),會(huì)使用基本的adb命令,有相關(guān)模塊測(cè)試經(jīng)驗(yàn)優(yōu)先(指紋,nfc,支付,安全)
2.熟悉基本shell命令,會(huì)shell腳本語(yǔ)言及其他語(yǔ)言的優(yōu)先
3.有較好的文字組織,文檔整理能力
4.細(xì)致認(rèn)真有耐心高效,擴(kuò)展思維
5.手指指紋清晰,不要干手汗手油手
崗位要求:
學(xué)歷要求:大專
語(yǔ)言要求:不限
年齡要求:不限
工作年限:1-3年
第3篇 產(chǎn)品安全測(cè)試工程師崗位職責(zé)
崗位職責(zé):
承擔(dān)公司工控網(wǎng)絡(luò)安全產(chǎn)品的版本測(cè)試和對(duì)外測(cè)試工作。
崗位要求:
1、熟悉iso9000/cmmi規(guī)范,熟悉軟件工程原理,具有較強(qiáng)的軟件質(zhì)量意識(shí);
2、熟悉軟件開(kāi)發(fā)和測(cè)試的流程,熟悉軟件測(cè)試過(guò)程和方法,能獨(dú)立設(shè)計(jì)和執(zhí)行測(cè)試用例;
3、熟悉網(wǎng)絡(luò)測(cè)試儀和主流測(cè)試工具的使用;
4、熟悉linu_、windows系統(tǒng),熟悉linu_、windows系統(tǒng)下各種常用服務(wù)器的架設(shè);
5、網(wǎng)絡(luò)基礎(chǔ)扎實(shí),熟悉tcp/ip協(xié)議,二層轉(zhuǎn)發(fā)和三層路由的原理,動(dòng)態(tài)路由協(xié)議,常用的應(yīng)用層協(xié)議;
6、熟悉網(wǎng)絡(luò)安全知識(shí),熟悉防火墻、vpn、ids、審計(jì)、漏洞掃描等產(chǎn)品。
優(yōu)先條件:
1、熟悉工控網(wǎng)絡(luò)和協(xié)議;
2、有自動(dòng)化測(cè)試工作經(jīng)驗(yàn),熟悉python、tcl、perl等語(yǔ)言;
3、熟悉網(wǎng)絡(luò)攻防技術(shù),對(duì)安全技術(shù)有濃厚興趣。
第4篇 安全性測(cè)試工程師崗位職責(zé)
崗位職責(zé):
1、負(fù)責(zé)業(yè)務(wù)系統(tǒng)的日常安全測(cè)試,引導(dǎo)開(kāi)發(fā)人員修復(fù)安全漏洞;
2、負(fù)責(zé)線上環(huán)境的滲透測(cè)試和web漏洞挖掘;
3、負(fù)責(zé)安全測(cè)試技術(shù)與方案的積累與優(yōu)化,提升安全測(cè)試的能力和效率;
4、參與安全評(píng)審,在業(yè)務(wù)需求、產(chǎn)品設(shè)計(jì)等階段發(fā)現(xiàn)安全風(fēng)險(xiǎn),提出解決方案;
任職資格:
1、2年及以上安全測(cè)試實(shí)踐經(jīng)驗(yàn);
2、具備滲透測(cè)試,web應(yīng)用漏洞挖掘、業(yè)務(wù)邏輯漏洞挖掘的實(shí)戰(zhàn)經(jīng)驗(yàn);
3、熟悉主流的web安全工具,如:sqlmap,appscan、inspect、wvs、burpsuite等;
4、具備良好的溝通能力、團(tuán)隊(duì)協(xié)作能力、獨(dú)立解決問(wèn)題的能力
第5篇 安全測(cè)試工程師崗位職責(zé)職位要求
職責(zé)描述:
(一)崗位要求:
1.計(jì)算機(jī)、信息安全/網(wǎng)絡(luò)安全、密碼學(xué)等方向,對(duì)信息安全感興趣的碩士生或本科生;
2.對(duì)信息安全工作感興趣,具有一定滲透工作經(jīng)驗(yàn),熟悉安全測(cè)試技術(shù)和工具,緊跟安全動(dòng)態(tài),對(duì)安全組織有一定了解;
3.熟練使用包括但不限于python、java、c#、c++、vc等常用編程語(yǔ)言一門以上,能夠開(kāi)發(fā)工具解決工作中的問(wèn)題;
4.熟悉病毒、漏洞、apt攻擊等原理、思路,或嘗試或編寫(xiě)過(guò)利用工具;
5.對(duì)常見(jiàn)的企業(yè)系統(tǒng)、網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)設(shè)備、安全防御設(shè)備有一定的理解;
6.滲透實(shí)戰(zhàn)經(jīng)驗(yàn)豐富者,挖掘并在公開(kāi)機(jī)構(gòu)上報(bào)過(guò)漏洞者,在信息安全技術(shù)方面發(fā)表過(guò)優(yōu)秀論文者優(yōu)先。
(二)崗位職責(zé):
1.對(duì)各類信息安全新技術(shù)新領(lǐng)域跟蹤和研究、對(duì)各類安全熱點(diǎn)進(jìn)行分析,包括國(guó)內(nèi)外病毒、apt攻擊、漏洞研究、移動(dòng)安全等
2.按照規(guī)定要求,對(duì)指定信息系統(tǒng)進(jìn)行滲透測(cè)試,對(duì)信息系統(tǒng)安全突發(fā)事件進(jìn)行分析處置;
3.參加各類測(cè)試方案的制定,對(duì)其中安全性測(cè)試內(nèi)容的制定、評(píng)審;設(shè)計(jì)安全性測(cè)試用例,并指導(dǎo)執(zhí)行安全性測(cè)試,分析匯總安全性測(cè)試結(jié)果,提出問(wèn)題整改建議;對(duì)滲透測(cè)試和安全事件應(yīng)急處置,制定方案,提出建議;對(duì)企業(yè)或系統(tǒng)安全提供咨詢;
4.參與信息安全科研項(xiàng)目,制定安全測(cè)試方法,研發(fā)安全測(cè)試工具;使用各類安全檢測(cè)工具,對(duì)系統(tǒng)、設(shè)備、網(wǎng)絡(luò)、等安全問(wèn)題、發(fā)現(xiàn)、驗(yàn)證、處置;使用調(diào)試分析工具對(duì)安全漏洞進(jìn)行分析、發(fā)現(xiàn)、驗(yàn)證。
崗位要求:
學(xué)歷要求:本科
語(yǔ)言要求:不限
年齡要求:不限
工作年限:經(jīng)驗(yàn)不限