當前位置:1566范文網(wǎng) > 公司范文 > 崗位職責 > 工程崗位職責

安全測試工程師崗位職責職位要求(九篇)

發(fā)布時間:2024-03-11 07:52:02 查看人數(shù):11

安全測試工程師崗位職責職位要求

第1篇 安全測試工程師崗位職責職位要求

職責描述:

(一)崗位要求:

1.計算機、信息安全/網(wǎng)絡安全、密碼學等方向,對信息安全感興趣的碩士生或本科生;

2.對信息安全工作感興趣,具有一定滲透工作經(jīng)驗,熟悉安全測試技術和工具,緊跟安全動態(tài),對安全組織有一定了解;

3.熟練使用包括但不限于python、java、c#、c++、vc等常用編程語言一門以上,能夠開發(fā)工具解決工作中的問題;

4.熟悉病毒、漏洞、apt攻擊等原理、思路,或嘗試或編寫過利用工具;

5.對常見的企業(yè)系統(tǒng)、網(wǎng)絡架構、網(wǎng)絡設備、安全防御設備有一定的理解;

6.滲透實戰(zhàn)經(jīng)驗豐富者,挖掘并在公開機構上報過漏洞者,在信息安全技術方面發(fā)表過優(yōu)秀論文者優(yōu)先。

(二)崗位職責:

1.對各類信息安全新技術新領域跟蹤和研究、對各類安全熱點進行分析,包括國內(nèi)外病毒、apt攻擊、漏洞研究、移動安全等

2.按照規(guī)定要求,對指定信息系統(tǒng)進行滲透測試,對信息系統(tǒng)安全突發(fā)事件進行分析處置;

3.參加各類測試方案的制定,對其中安全性測試內(nèi)容的制定、評審;設計安全性測試用例,并指導執(zhí)行安全性測試,分析匯總安全性測試結果,提出問題整改建議;對滲透測試和安全事件應急處置,制定方案,提出建議;對企業(yè)或系統(tǒng)安全提供咨詢;

4.參與信息安全科研項目,制定安全測試方法,研發(fā)安全測試工具;使用各類安全檢測工具,對系統(tǒng)、設備、網(wǎng)絡、等安全問題、發(fā)現(xiàn)、驗證、處置;使用調試分析工具對安全漏洞進行分析、發(fā)現(xiàn)、驗證。

崗位要求:

學歷要求:本科

語言要求:不限

年齡要求:不限

工作年限:經(jīng)驗不限

第2篇 產(chǎn)品安全測試工程師崗位職責

崗位職責:

承擔公司工控網(wǎng)絡安全產(chǎn)品的版本測試和對外測試工作。

崗位要求:

1、熟悉iso9000/cmmi規(guī)范,熟悉軟件工程原理,具有較強的軟件質量意識;

2、熟悉軟件開發(fā)和測試的流程,熟悉軟件測試過程和方法,能獨立設計和執(zhí)行測試用例;

3、熟悉網(wǎng)絡測試儀和主流測試工具的使用;

4、熟悉linux、windows系統(tǒng),熟悉linux、windows系統(tǒng)下各種常用服務器的架設;

5、網(wǎng)絡基礎扎實,熟悉tcp/ip協(xié)議,二層轉發(fā)和三層路由的原理,動態(tài)路由協(xié)議,常用的應用層協(xié)議;

6、熟悉網(wǎng)絡安全知識,熟悉防火墻、vpn、ids、審計、漏洞掃描等產(chǎn)品。

優(yōu)先條件:

1、熟悉工控網(wǎng)絡和協(xié)議;

2、有自動化測試工作經(jīng)驗,熟悉python、tcl、perl等語言;

3、熟悉網(wǎng)絡攻防技術,對安全技術有濃厚興趣。

第3篇 信息安全測試工程師崗位職責信息安全測試工程師職責任職要求

信息安全測試工程師崗位職責

工作職責:

1、負責公司應用系統(tǒng)、app的漏洞挖掘和滲透測試;

3、負責日常安全檢查掃描,安全日志分析和安全審計;

2、負責公司信息安全事件的響應和調查處理;

3、負責應用安全評估和前瞻性安全服務技術研究。

任職資格:

1、本科以上學歷,信息安全、計算機科學或計算機網(wǎng)絡等相關專業(yè)優(yōu)先;

2、3-5年以上相關工作經(jīng)驗,具有多個滲透測試項目經(jīng)驗;無黑產(chǎn)背景;

3、熟悉滲透測試的各類技術及方法,熟悉常見web漏洞和解決方案;

5、具備漏洞挖掘經(jīng)驗,能夠獨立負責漏洞的挖掘、分析、復現(xiàn)和修復;

4、熟悉網(wǎng)絡攻擊方式和方法防護方法;能獨立進行日志分析;

5、掌握一門以上的腳本語言,熟悉linux shell,能獨立撰寫poc/e

第4篇 車載系統(tǒng)安全測試工程師職位描述與崗位職責任職要求

職責描述:

1.整車總線和網(wǎng)絡拓撲分析;

2.車載系統(tǒng)(infotainment/t-box/gateway/canbus)安全測試;

3.車載芯片ecu(nec/freescale等)安全測試。

任職要求:

1.熟練使用c/c++、java、python、shell等熱門編程語言之一;

2.具備t-box/ecu芯片引腳分析能力;

3.具有較強的反匯編、逆向分析和滲透測試能力,能對windows和linux平臺程序和協(xié)議進行逆向分析;

4.熟練使用hackrf one、bladerf、vehicle spy等車聯(lián)網(wǎng)常用分析工具;

5.配合設備研發(fā)部門研制自有測試設備;

加分項:

1.有車載芯片固件開發(fā)經(jīng)驗、破解程序poc實例、汽車破解經(jīng)驗者優(yōu)先;

2.有t-box/ecu芯片固件提取經(jīng)驗者優(yōu)先;

3.有側信道設備及項目經(jīng)驗者優(yōu)先。

第5篇 web安全測試工程師崗位職責

職責描述:

1) 負責web/os/二進制漏洞挖掘/云化安全攻防測試技術研究,輸出測試方法和專項工具;

2) 負責web/云化領域白盒安全測試技術研究,輸出相關指南及工具;

3) 負責對公司重點產(chǎn)品、web框架、linux os進行滲透測試、發(fā)現(xiàn)漏洞并提出修補方案;

4) 跟蹤業(yè)界領域的安全攻防技術新進展,參與業(yè)界交流。

任職要求:

一、業(yè)務技能要求:

1、熟練掌握常見 web、系統(tǒng)安全漏洞原理、利用方法并對解決方案有較深入理解;

2、精通 web 滲透測試技術,能獨立研究發(fā)現(xiàn)新的漏洞;

3、熟悉至少一種源碼安全測試技術(java、c/c++、python等);

4、關注和了解最/新web漏洞,有良好的漏洞獲取資源,并能熟練利用這些漏洞,具備漏洞挖掘的能力;

5、有逆向分析和漏洞利用經(jīng)驗者優(yōu)先;

6、云安全領域有虛擬化,docker,安全沙箱方向經(jīng)驗者優(yōu)先。

二、專業(yè)知識要求:

1、熟悉主流web框架(struts2、spring等);

2、具有web前/后端開發(fā)經(jīng)驗;

3、熟練掌握java或c/c++、 js編程技巧,熟悉python/perl/ruby/shell等一種或多種腳本語言;

4、熟練使用至少一種數(shù)據(jù)庫(sqlserver、oracle、mysql、db2等),熟悉linux開發(fā)環(huán)境;

5、熟悉常用web服務器及容器的安全配置規(guī)范及常見安全漏洞。

第6篇 信息安全測試工程師崗位職責

信息安全測試工程師 西安奇維科技有限公司 西安奇維科技有限公司,奇維科技,奇維 1、計算機或者信息安全相關專業(yè),3年以上信息安全技術類工作經(jīng)驗。

2、熟悉軟件測試流程,至少掌握php/shell/perl/python/c/c++等其中一種編程語言或腳本語言,能夠review底層代碼。

3、熟練掌握常用安全測試工具,如nmap、metasploit、burp suite、appscan等。

4、對各類操作系統(tǒng)應用平臺和數(shù)據(jù)庫的弱點有深入的理解,了解主流網(wǎng)絡安全產(chǎn)品的配置及使用。

5、熟悉國家信息安全等級保護的相關法規(guī)與技術標準。

6、具有較強紀律性、溝通能力和工作主動性,以及良好的文檔編寫能力。

7、有cisa、cissp證書以及信息安全風險評估相關項目實施經(jīng)驗者優(yōu)先。

第7篇 網(wǎng)絡安全測試工程師職位描述與崗位職責任職要求

工作職責:

1、全流程主持特性/story/資料,以及dfx專項的,包括迭代測試和集成驗證在內(nèi)的測試活動。主要工作包括:用例設計、用戶場景測試設計、自動化設計實現(xiàn)(aw設計或實現(xiàn)、環(huán)境設計實現(xiàn))、商用質量評估、閉環(huán)改進。

2、作為主要成員參與產(chǎn)品的重大質量攻關。

任職要求:

業(yè)務技能要求:

1、通信、計算機軟件等相關專業(yè),本科以上學歷,英語讀寫、溝通良好;

2、了解基礎網(wǎng)絡知識;

3、具備3年及以上實際的軟件項目測試經(jīng)驗;

4、具備良好的溝通協(xié)調能力和團隊合作精神、良好的學習、動手以及解決問題的能力。

專業(yè)知識要求:

1、計算機、通信、軟件工程、網(wǎng)絡等相關專業(yè);

2、熟悉基本的測試方法和理論,如邊界劃分、白盒測試、黑盒測試等常用技能;

第8篇 web安全測試工程師崗位職責任職要求

web安全測試工程師崗位職責

工作內(nèi)容:

1、編寫產(chǎn)品測試方案、測試用例;

2、完成產(chǎn)品的功能測試和集成測試;

3、負責產(chǎn)品測試環(huán)境的建立和測試數(shù)據(jù)的準備;

任職要求:

1、熟悉常見linux、web應用和數(shù)據(jù)庫各種攻擊手段;

2、熟悉常見web高危漏洞(sql注入、xss、csrf、webshell等)原理及實踐;

3、熟悉web安全測試方法、測試用例、漏洞判定準則;

4、具有良好的報告撰寫、團隊溝通能力和合作精神;

5、熟悉php語言及其常見框架

6、此崗位單雙休,介意者勿投

第9篇 網(wǎng)絡安全測試工程師崗位職責

職責描述:

1.整車總線和網(wǎng)絡拓撲分析;

2.tsp安全測試;

3.車載應用、手機終端應用服務端安全測試。

任職要求:

1.熟練使用shell、python等熱門編程語言之一;

2.熟悉web漏掃和滲透的總體業(yè)務流程;

3.熟練使用windows、linux和mac os平臺中各種漏掃和滲透工具;

4.具備較強的人工逆向分析、網(wǎng)絡協(xié)議及數(shù)據(jù)安全分析的能力;

5.熟悉常見的網(wǎng)絡防護方法和協(xié)議加密算法。

加分項:

1.有車聯(lián)網(wǎng)應用軟件開發(fā)經(jīng)驗、破解程序poc實例、汽車破解經(jīng)驗者優(yōu)先;

2.有銀行、運營商等信息系統(tǒng)滲透服務項目經(jīng)驗者優(yōu)先。

安全測試工程師崗位職責職位要求(九篇)

職責描述:(一)崗位要求:1.計算機、信息安全/網(wǎng)絡安全、密碼學等方向,對信息安全感興趣的碩士生或本科生;2.對信息安全工作感興趣,具有一定滲透工作經(jīng)驗,熟悉安全測試技術和工具,緊跟
推薦度:
點擊下載文檔文檔為doc格式

推薦專題

相關安全測試信息

  • 安全測試工程師崗位職責職位要求(九篇)
  • 安全測試工程師崗位職責職位要求(九篇)11人關注

    職責描述:(一)崗位要求:1.計算機、信息安全/網(wǎng)絡安全、密碼學等方向,對信息安全感興趣的碩士生或本科生;2.對信息安全工作感興趣,具有一定滲透工作經(jīng)驗,熟悉安全測試技術 ...[更多]