- 目錄
第1篇 測試職位崗位職責(zé)
招聘專員(測試職位) 希瑞亞斯 北京希瑞亞斯科技有限公司,moka,moka招聘,希瑞亞斯,希瑞亞斯 測試職位測試職位測試職位測試職位測試職位測試職位測試職位
測試職位測試職位測試職位測試職位測試職位測試職位測試職位
測試職位測試職位測試職位測試職位測試職位測試職位測試職位
測試職位測試職位測試職位測試職位測試職位測試職位測試職位
第2篇 安全測試職位描述與崗位職責(zé)任職要求
崗位職責(zé):
1、負責(zé)對公司產(chǎn)品定期進行安全檢查和滲透測試,并對發(fā)現(xiàn)的重大漏洞制定解決方案;
2、協(xié)助相關(guān)部門做好漏洞修補和系統(tǒng)加固工作;
3、協(xié)助相關(guān)產(chǎn)品部門,完成業(yè)務(wù)產(chǎn)品上線前的安全測試;
4、跟蹤和分析業(yè)界最新安全漏洞、發(fā)展趨勢和解決方案,引入業(yè)界安全測試最佳實踐;
5、負責(zé)設(shè)計系統(tǒng)的安全測試框架和測試流程,負責(zé)制定安全開發(fā)規(guī)范;
6、對研發(fā)人員、業(yè)務(wù)測試相關(guān)人員進行安全規(guī)范培訓(xùn),提升規(guī)范的可實施性;
任職要求:
1、本科以上學(xué)歷,2年以上滲透測試、漏洞挖掘、業(yè)務(wù)邏輯漏洞挖掘的實戰(zhàn)經(jīng)驗;
2、熟悉常見的滲透測試流程和方法,如:信息收集、漏洞掃描、漏洞驗證、權(quán)限提升;
3、熟悉代碼審計,逆向,ctf等;
4、熟悉主流的安全工具,如:sqlmap、wvs、burpsuite、appscan、awvs、peach、nmap等,會自己編寫測試腳本;
5、跟蹤國際/國內(nèi)安全社區(qū)的安全動態(tài),進行安全漏洞分析、研究與挖掘,并加以預(yù)警;
6、src top核心白帽子或者通用漏洞提報者優(yōu)先考慮。
7、熟悉lunix操作系統(tǒng)、主流數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備配置,熟悉c、c++、python等編程語言,能夠編寫自動化腳本及利用工具,linux內(nèi)網(wǎng)滲透,windows域滲透;能夠獨立挖掘安全漏洞。