當(dāng)前位置:1566范文網(wǎng) > 公司范文 > 崗位職責(zé) > 安全員崗位職責(zé)

安全測(cè)試職位描述與崗位職責(zé)任職要求(6篇范文)

發(fā)布時(shí)間:2024-11-25 查看人數(shù):29

安全測(cè)試職位描述與崗位職責(zé)任職要求

第1篇 安全測(cè)試職位描述與崗位職責(zé)任職要求

崗位職責(zé):

1、負(fù)責(zé)對(duì)公司產(chǎn)品定期進(jìn)行安全檢查和滲透測(cè)試,并對(duì)發(fā)現(xiàn)的重大漏洞制定解決方案;

2、協(xié)助相關(guān)部門做好漏洞修補(bǔ)和系統(tǒng)加固工作;

3、協(xié)助相關(guān)產(chǎn)品部門,完成業(yè)務(wù)產(chǎn)品上線前的安全測(cè)試;

4、跟蹤和分析業(yè)界最新安全漏洞、發(fā)展趨勢(shì)和解決方案,引入業(yè)界安全測(cè)試最佳實(shí)踐;

5、負(fù)責(zé)設(shè)計(jì)系統(tǒng)的安全測(cè)試框架和測(cè)試流程,負(fù)責(zé)制定安全開發(fā)規(guī)范;

6、對(duì)研發(fā)人員、業(yè)務(wù)測(cè)試相關(guān)人員進(jìn)行安全規(guī)范培訓(xùn),提升規(guī)范的可實(shí)施性;

任職要求:

1、本科以上學(xué)歷,2年以上滲透測(cè)試、漏洞挖掘、業(yè)務(wù)邏輯漏洞挖掘的實(shí)戰(zhàn)經(jīng)驗(yàn);

2、熟悉常見的滲透測(cè)試流程和方法,如:信息收集、漏洞掃描、漏洞驗(yàn)證、權(quán)限提升;

3、熟悉代碼審計(jì),逆向,ctf等;

4、熟悉主流的安全工具,如:sqlmap、wvs、burpsuite、appscan、awvs、peach、nmap等,會(huì)自己編寫測(cè)試腳本;

5、跟蹤國(guó)際/國(guó)內(nèi)安全社區(qū)的安全動(dòng)態(tài),進(jìn)行安全漏洞分析、研究與挖掘,并加以預(yù)警;

6、src top核心白帽子或者通用漏洞提報(bào)者優(yōu)先考慮。

7、熟悉lunix操作系統(tǒng)、主流數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備配置,熟悉c、c++、python等編程語言,能夠編寫自動(dòng)化腳本及利用工具,linux內(nèi)網(wǎng)滲透,windows域滲透;能夠獨(dú)立挖掘安全漏洞。

第2篇 安全測(cè)試專家崗位職責(zé)任職要求

安全測(cè)試專家崗位職責(zé)

安全滲透測(cè)試專家 1、滲透測(cè)試技術(shù)研究,重點(diǎn)研究行業(yè)內(nèi)對(duì)虛擬化、容器等方面的先進(jìn)攻防技術(shù),輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍(lán)軍技術(shù)能力,負(fù)向牽引產(chǎn)品抗攻擊能力提升;

2、市場(chǎng)私有云項(xiàng)目安全攻擊事件快速響應(yīng)分析,并給出應(yīng)對(duì)策略 1、滲透測(cè)試技術(shù)研究,重點(diǎn)研究行業(yè)內(nèi)對(duì)虛擬化、容器等方面的先進(jìn)攻防技術(shù),輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍(lán)軍技術(shù)能力,負(fù)向牽引產(chǎn)品抗攻擊能力提升;

2、市場(chǎng)私有云項(xiàng)目安全攻擊事件快速響應(yīng)分析,并給出應(yīng)對(duì)策略

第3篇 產(chǎn)品安全測(cè)試崗位職責(zé)

職責(zé)描述:

1.根據(jù)iec/en標(biāo)準(zhǔn)為家電產(chǎn)品提供安全測(cè)試,erp,性能,ffu等服務(wù);

2.根據(jù)歐洲的指令法規(guī)、歐洲標(biāo)準(zhǔn)要求操作認(rèn)證項(xiàng)目;

3.指導(dǎo)客戶提交認(rèn)證所需文件;

4.根據(jù)指令標(biāo)準(zhǔn)編制測(cè)試要點(diǎn);

5.完成測(cè)試報(bào)告及認(rèn)證技術(shù)文件;制定認(rèn)證計(jì)劃、監(jiān)督、推進(jìn)項(xiàng)目進(jìn)行;

6.依據(jù)標(biāo)準(zhǔn)分析實(shí)驗(yàn)數(shù)據(jù);

7.在規(guī)定時(shí)間內(nèi)完成測(cè)試報(bào)告。

任職要求:

1.大學(xué)本科及以上學(xué)歷,電子相關(guān)專業(yè);

2.三年以上家電產(chǎn)品安全認(rèn)證經(jīng)驗(yàn),具有吸塵器等家電測(cè)試、項(xiàng)目經(jīng)驗(yàn)者或吸塵器工廠和實(shí)驗(yàn)室經(jīng)驗(yàn)者優(yōu)先考慮;

3.熟悉家電產(chǎn)品的安全標(biāo)準(zhǔn)(iec/en 60335等),熟悉ce、cb、gs等認(rèn)證體系及要求;

4.具備吸塵器erp等測(cè)試經(jīng)驗(yàn)優(yōu)先;

5.具備外資第三方實(shí)驗(yàn)室工作經(jīng)驗(yàn)者或有與第三方實(shí)驗(yàn)室合作經(jīng)驗(yàn)者優(yōu)先;

6.英語聽、說、讀、寫流利(cet4以上);

7.優(yōu)秀的執(zhí)行力、溝通理解能力,責(zé)任心強(qiáng)。

第4篇 安全測(cè)試崗位職責(zé)

安全測(cè)試 1、站在外部視角,開展網(wǎng)絡(luò)、終端、主機(jī)、應(yīng)用多維度的安全滲透測(cè)試工作,挖掘存在的安全漏洞,降低在機(jī)密性、完整性、可用性的安全風(fēng)險(xiǎn);

2、安全滲透測(cè)試領(lǐng)域的能力構(gòu)建、架構(gòu)安全設(shè)計(jì)、安全防御體系建設(shè),包括但不限于:負(fù)責(zé)交付網(wǎng)絡(luò)的安全滲透測(cè)試;基于業(yè)務(wù)的網(wǎng)絡(luò)架構(gòu)和風(fēng)險(xiǎn),設(shè)計(jì)符合業(yè)務(wù)的安全架構(gòu);提供網(wǎng)絡(luò)防御架構(gòu)整體解決方案;建立滲透測(cè)試工具庫和知識(shí)庫;

3、負(fù)責(zé)攻防實(shí)戰(zhàn)實(shí)驗(yàn)室環(huán)境建設(shè),提供整個(gè)團(tuán)隊(duì)的攻防能力;

4、參與緊急安全應(yīng)急響應(yīng)中的技術(shù)問題和漏洞驗(yàn)證分析等相關(guān)工作,并給出專業(yè)化的安全防范或解決建議,支撐快速逆向分析、取證,實(shí)現(xiàn)快速止血;

5、安全滲透服務(wù)建設(shè),建立滲透測(cè)試工程化方法,從標(biāo)準(zhǔn)化、規(guī)范性和覆蓋率建立配套工程化方法。對(duì)內(nèi)提升滲透測(cè)試能力,對(duì)外贏得客戶的能力認(rèn)可; 1、站在外部視角,開展網(wǎng)絡(luò)、終端、主機(jī)、應(yīng)用多維度的安全滲透測(cè)試工作,挖掘存在的安全漏洞,降低在機(jī)密性、完整性、可用性的安全風(fēng)險(xiǎn);

2、安全滲透測(cè)試領(lǐng)域的能力構(gòu)建、架構(gòu)安全設(shè)計(jì)、安全防御體系建設(shè),包括但不限于:負(fù)責(zé)交付網(wǎng)絡(luò)的安全滲透測(cè)試;基于業(yè)務(wù)的網(wǎng)絡(luò)架構(gòu)和風(fēng)險(xiǎn),設(shè)計(jì)符合業(yè)務(wù)的安全架構(gòu);提供網(wǎng)絡(luò)防御架構(gòu)整體解決方案;建立滲透測(cè)試工具庫和知識(shí)庫;

3、負(fù)責(zé)攻防實(shí)戰(zhàn)實(shí)驗(yàn)室環(huán)境建設(shè),提供整個(gè)團(tuán)隊(duì)的攻防能力;

4、參與緊急安全應(yīng)急響應(yīng)中的技術(shù)問題和漏洞驗(yàn)證分析等相關(guān)工作,并給出專業(yè)化的安全防范或解決建議,支撐快速逆向分析、取證,實(shí)現(xiàn)快速止血;

5、安全滲透服務(wù)建設(shè),建立滲透測(cè)試工程化方法,從標(biāo)準(zhǔn)化、規(guī)范性和覆蓋率建立配套工程化方法。對(duì)內(nèi)提升滲透測(cè)試能力,對(duì)外贏得客戶的能力認(rèn)可;

第5篇 安全測(cè)試崗位職責(zé)任職要求

安全測(cè)試崗位職責(zé)

崗位職責(zé):

1、負(fù)責(zé)對(duì)公司產(chǎn)品定期進(jìn)行安全檢查和滲透測(cè)試,并對(duì)發(fā)現(xiàn)的重大漏洞制定解決方案;

2、協(xié)助相關(guān)部門做好漏洞修補(bǔ)和系統(tǒng)加固工作;

3、協(xié)助相關(guān)產(chǎn)品部門,完成業(yè)務(wù)產(chǎn)品上線前的安全測(cè)試;

4、跟蹤和分析業(yè)界最新安全漏洞、發(fā)展趨勢(shì)和解決方案,引入業(yè)界安全測(cè)試最佳實(shí)踐;

5、負(fù)責(zé)設(shè)計(jì)系統(tǒng)的安全測(cè)試框架和測(cè)試流程,負(fù)責(zé)制定安全開發(fā)規(guī)范;

6、對(duì)研發(fā)人員、業(yè)務(wù)測(cè)試相關(guān)人員進(jìn)行安全規(guī)范培訓(xùn),提升規(guī)范的可實(shí)施性;

任職要求:

1、本科以上學(xué)歷,2年以上滲透測(cè)試、漏洞挖掘、業(yè)務(wù)邏輯漏洞挖掘的實(shí)戰(zhàn)經(jīng)驗(yàn);

2、熟悉常見的滲透測(cè)試流程和方法,如:信息收集、漏洞掃描、漏洞驗(yàn)證、權(quán)限提升;

3、熟悉代碼審計(jì),逆向,ctf等;

4、熟悉主流的安全工具,如:sqlmap、wvs、burpsuite、appscan、awvs、peach、nmap等,會(huì)自己編寫測(cè)試腳本;

5、跟蹤國(guó)際/國(guó)內(nèi)安全社區(qū)的安全動(dòng)態(tài),進(jìn)行安全漏洞分析、研究與挖掘,并加以預(yù)警;

6、src top核心白帽子或者通用漏洞提報(bào)者優(yōu)先考慮。

7、熟悉lunix操作系統(tǒng)、主流數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備配置,熟悉c、c++、python等編程語言,能夠編寫自動(dòng)化腳本及利用工具,linux內(nèi)網(wǎng)滲透,windows域滲透;能夠獨(dú)立挖掘安全漏洞。

安全測(cè)試崗位

第6篇 安全測(cè)試專家崗位職責(zé)

職責(zé)描述:

1. 負(fù)責(zé)下一代互聯(lián)網(wǎng)汽車的安全評(píng)估和滲透測(cè)試,包括:整車測(cè)試,模塊測(cè)試(比如車上網(wǎng)關(guān),自動(dòng)駕駛,車載娛樂等),功能測(cè)試(比如防盜,遠(yuǎn)程軟件更新),和互聯(lián)生態(tài)系統(tǒng)(移動(dòng)設(shè)備,云端后臺(tái),充電設(shè)備)的安全測(cè)試

2. 負(fù)責(zé)協(xié)調(diào)和第三方公司合作進(jìn)行的滲透測(cè)試

3. 基于滲透測(cè)試結(jié)果,為修復(fù)安全漏洞的給出建議方案

4. 為產(chǎn)品工程團(tuán)隊(duì)提供安全方面的技術(shù)支持,并推廣安全知識(shí)和實(shí)踐的普及度

崗位要求:

1. 工作積極主動(dòng),執(zhí)行力強(qiáng),良好的英語溝通能力

2. 具有良好的溝通協(xié)調(diào)能力和團(tuán)隊(duì)合作精神

3. 對(duì)car hacking有濃厚的興趣

4. 具有極強(qiáng)的獨(dú)立研究和自我學(xué)習(xí)能力,能獨(dú)立負(fù)責(zé)項(xiàng)目

5. 本科3年以上滲透測(cè)試經(jīng)驗(yàn),和1年以上產(chǎn)品滲透測(cè)試經(jīng)驗(yàn)

6. 可以不依賴于第三方或開源工具進(jìn)行安全測(cè)試

7. 具有c/c++,python,和shell的編程能力

8. 熟悉linux操作系統(tǒng)

9. 熟悉基本的網(wǎng)絡(luò)協(xié)議:tcp/ip,http,mqtt

10. 了解基本的密碼學(xué):pki,證書,加密/簽名/認(rèn)證

11. 熟悉車聯(lián)網(wǎng)和車機(jī)系統(tǒng)架構(gòu)者優(yōu)先考慮:ecu,can總線,uds協(xié)議

12. 具有汽車相關(guān)的滲透測(cè)試經(jīng)驗(yàn)者優(yōu)先考慮

13. 具有硬件產(chǎn)品(比如物聯(lián)網(wǎng)設(shè)備,醫(yī)療設(shè)備等)的滲透測(cè)試經(jīng)驗(yàn)者優(yōu)先考慮

安全測(cè)試職位描述與崗位職責(zé)任職要求(6篇范文)

崗位職責(zé):1、負(fù)責(zé)對(duì)公司產(chǎn)品定期進(jìn)行安全檢查和滲透測(cè)試,并對(duì)發(fā)現(xiàn)的重大漏洞制定解決方案;2、協(xié)助相關(guān)部門做好漏洞修補(bǔ)和系統(tǒng)加固工作;3、協(xié)助相關(guān)產(chǎn)品部門,完成業(yè)務(wù)產(chǎn)品上線前…
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

推薦專題

相關(guān)安全測(cè)試信息

  • 信息安全測(cè)試工程師崗位職責(zé)(2篇范文)
  • 信息安全測(cè)試工程師崗位職責(zé)(2篇范文)92人關(guān)注

    信息安全測(cè)試工程師 西安奇維科技有限公司 西安奇維科技有限公司,奇維科技,奇維 1、計(jì)算機(jī)或者信息安全相關(guān)專業(yè),3年以上信息安全技術(shù)類工作經(jīng)驗(yàn)。2、熟悉軟件測(cè) ...[更多]

  • 安全測(cè)試崗位職責(zé)(6篇范文)
  • 安全測(cè)試崗位職責(zé)(6篇范文)85人關(guān)注

    安全測(cè)試 1、站在外部視角,開展網(wǎng)絡(luò)、終端、主機(jī)、應(yīng)用多維度的安全滲透測(cè)試工作,挖掘存在的安全漏洞,降低在機(jī)密性、完整性、可用性的安全風(fēng)險(xiǎn);2、安全滲透測(cè)試 ...[更多]

  • web安全測(cè)試工程師崗位職責(zé)任職要求(2篇范文)
  • web安全測(cè)試工程師崗位職責(zé)任職要求(2篇范文)76人關(guān)注

    web安全測(cè)試工程師崗位職責(zé)工作內(nèi)容:1、編寫產(chǎn)品測(cè)試方案、測(cè)試用例;2、完成產(chǎn)品的功能測(cè)試和集成測(cè)試;3、負(fù)責(zé)產(chǎn)品測(cè)試環(huán)境的建立和測(cè)試數(shù)據(jù)的準(zhǔn)備;任職要求:1、 ...[更多]

  • 安全測(cè)試專家崗位職責(zé)(2篇范文)
  • 安全測(cè)試專家崗位職責(zé)(2篇范文)66人關(guān)注

    職責(zé)描述:1. 負(fù)責(zé)下一代互聯(lián)網(wǎng)汽車的安全評(píng)估和滲透測(cè)試,包括:整車測(cè)試,模塊測(cè)試(比如車上網(wǎng)關(guān),自動(dòng)駕駛,車載娛樂等),功能測(cè)試(比如防盜,遠(yuǎn)程軟件更新),和互聯(lián)生 ...[更多]

  • 安全測(cè)試工程師崗位職責(zé)職位要求(9篇范文)
  • 安全測(cè)試工程師崗位職責(zé)職位要求(9篇范文)65人關(guān)注

    職責(zé)描述:(一)崗位要求:1.計(jì)算機(jī)、信息安全/網(wǎng)絡(luò)安全、密碼學(xué)等方向,對(duì)信息安全感興趣的碩士生或本科生;2.對(duì)信息安全工作感興趣,具有一定滲透工作經(jīng)驗(yàn),熟悉安全測(cè)試技術(shù) ...[更多]

  • 安全測(cè)試崗位職責(zé)任職要求(6篇范文)
  • 安全測(cè)試崗位職責(zé)任職要求(6篇范文)44人關(guān)注

    安全測(cè)試崗位職責(zé)崗位職責(zé):1、負(fù)責(zé)對(duì)公司產(chǎn)品定期進(jìn)行安全檢查和滲透測(cè)試,并對(duì)發(fā)現(xiàn)的重大漏洞制定解決方案;2、協(xié)助相關(guān)部門做好漏洞修補(bǔ)和系統(tǒng)加固工作;3、協(xié)助相 ...[更多]

  • 安全測(cè)試專家崗位職責(zé)任職要求(2篇范文)
  • 安全測(cè)試專家崗位職責(zé)任職要求(2篇范文)38人關(guān)注

    安全測(cè)試專家崗位職責(zé)安全滲透測(cè)試專家 1、滲透測(cè)試技術(shù)研究,重點(diǎn)研究行業(yè)內(nèi)對(duì)虛擬化、容器等方面的先進(jìn)攻防技術(shù),輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍(lán)軍技術(shù)能力 ...[更多]

  • web安全測(cè)試工程師崗位職責(zé)(2篇范文)
  • web安全測(cè)試工程師崗位職責(zé)(2篇范文)37人關(guān)注

    職責(zé)描述:1) 負(fù)責(zé)web/os/二進(jìn)制漏洞挖掘/云化安全攻防測(cè)試技術(shù)研究,輸出測(cè)試方法和專項(xiàng)工具;2) 負(fù)責(zé)web/云化領(lǐng)域白盒安全測(cè)試技術(shù)研究,輸出相關(guān)指南及工具;3) 負(fù) ...[更多]