- 目錄
第1篇 安全測試工程師崗位職責(zé)職位要求
職責(zé)描述:
(一)崗位要求:
1.計(jì)算機(jī)、信息安全/網(wǎng)絡(luò)安全、密碼學(xué)等方向,對(duì)信息安全感興趣的碩士生或本科生;
2.對(duì)信息安全工作感興趣,具有一定滲透工作經(jīng)驗(yàn),熟悉安全測試技術(shù)和工具,緊跟安全動(dòng)態(tài),對(duì)安全組織有一定了解;
3.熟練使用包括但不限于python、java、c#、c++、vc等常用編程語言一門以上,能夠開發(fā)工具解決工作中的問題;
4.熟悉病毒、漏洞、apt攻擊等原理、思路,或嘗試或編寫過利用工具;
5.對(duì)常見的企業(yè)系統(tǒng)、網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)設(shè)備、安全防御設(shè)備有一定的理解;
6.滲透實(shí)戰(zhàn)經(jīng)驗(yàn)豐富者,挖掘并在公開機(jī)構(gòu)上報(bào)過漏洞者,在信息安全技術(shù)方面發(fā)表過優(yōu)秀論文者優(yōu)先。
(二)崗位職責(zé):
1.對(duì)各類信息安全新技術(shù)新領(lǐng)域跟蹤和研究、對(duì)各類安全熱點(diǎn)進(jìn)行分析,包括國內(nèi)外病毒、apt攻擊、漏洞研究、移動(dòng)安全等
2.按照規(guī)定要求,對(duì)指定信息系統(tǒng)進(jìn)行滲透測試,對(duì)信息系統(tǒng)安全突發(fā)事件進(jìn)行分析處置;
3.參加各類測試方案的制定,對(duì)其中安全性測試內(nèi)容的制定、評(píng)審;設(shè)計(jì)安全性測試用例,并指導(dǎo)執(zhí)行安全性測試,分析匯總安全性測試結(jié)果,提出問題整改建議;對(duì)滲透測試和安全事件應(yīng)急處置,制定方案,提出建議;對(duì)企業(yè)或系統(tǒng)安全提供咨詢;
4.參與信息安全科研項(xiàng)目,制定安全測試方法,研發(fā)安全測試工具;使用各類安全檢測工具,對(duì)系統(tǒng)、設(shè)備、網(wǎng)絡(luò)、等安全問題、發(fā)現(xiàn)、驗(yàn)證、處置;使用調(diào)試分析工具對(duì)安全漏洞進(jìn)行分析、發(fā)現(xiàn)、驗(yàn)證。
崗位要求:
學(xué)歷要求:本科
語言要求:不限
年齡要求:不限
工作年限:經(jīng)驗(yàn)不限
第2篇 產(chǎn)品安全測試工程師崗位職責(zé)
崗位職責(zé):
承擔(dān)公司工控網(wǎng)絡(luò)安全產(chǎn)品的版本測試和對(duì)外測試工作。
崗位要求:
1、熟悉iso9000/cmmi規(guī)范,熟悉軟件工程原理,具有較強(qiáng)的軟件質(zhì)量意識(shí);
2、熟悉軟件開發(fā)和測試的流程,熟悉軟件測試過程和方法,能獨(dú)立設(shè)計(jì)和執(zhí)行測試用例;
3、熟悉網(wǎng)絡(luò)測試儀和主流測試工具的使用;
4、熟悉linux、windows系統(tǒng),熟悉linux、windows系統(tǒng)下各種常用服務(wù)器的架設(shè);
5、網(wǎng)絡(luò)基礎(chǔ)扎實(shí),熟悉tcp/ip協(xié)議,二層轉(zhuǎn)發(fā)和三層路由的原理,動(dòng)態(tài)路由協(xié)議,常用的應(yīng)用層協(xié)議;
6、熟悉網(wǎng)絡(luò)安全知識(shí),熟悉防火墻、vpn、ids、審計(jì)、漏洞掃描等產(chǎn)品。
優(yōu)先條件:
1、熟悉工控網(wǎng)絡(luò)和協(xié)議;
2、有自動(dòng)化測試工作經(jīng)驗(yàn),熟悉python、tcl、perl等語言;
3、熟悉網(wǎng)絡(luò)攻防技術(shù),對(duì)安全技術(shù)有濃厚興趣。
第3篇 web安全測試工程師崗位職責(zé)
職責(zé)描述:
1) 負(fù)責(zé)web/os/二進(jìn)制漏洞挖掘/云化安全攻防測試技術(shù)研究,輸出測試方法和專項(xiàng)工具;
2) 負(fù)責(zé)web/云化領(lǐng)域白盒安全測試技術(shù)研究,輸出相關(guān)指南及工具;
3) 負(fù)責(zé)對(duì)公司重點(diǎn)產(chǎn)品、web框架、linux os進(jìn)行滲透測試、發(fā)現(xiàn)漏洞并提出修補(bǔ)方案;
4) 跟蹤業(yè)界領(lǐng)域的安全攻防技術(shù)新進(jìn)展,參與業(yè)界交流。
任職要求:
一、業(yè)務(wù)技能要求:
1、熟練掌握常見 web、系統(tǒng)安全漏洞原理、利用方法并對(duì)解決方案有較深入理解;
2、精通 web 滲透測試技術(shù),能獨(dú)立研究發(fā)現(xiàn)新的漏洞;
3、熟悉至少一種源碼安全測試技術(shù)(java、c/c++、python等);
4、關(guān)注和了解最/新web漏洞,有良好的漏洞獲取資源,并能熟練利用這些漏洞,具備漏洞挖掘的能力;
5、有逆向分析和漏洞利用經(jīng)驗(yàn)者優(yōu)先;
6、云安全領(lǐng)域有虛擬化,docker,安全沙箱方向經(jīng)驗(yàn)者優(yōu)先。
二、專業(yè)知識(shí)要求:
1、熟悉主流web框架(struts2、spring等);
2、具有web前/后端開發(fā)經(jīng)驗(yàn);
3、熟練掌握java或c/c++、 js編程技巧,熟悉python/perl/ruby/shell等一種或多種腳本語言;
4、熟練使用至少一種數(shù)據(jù)庫(sqlserver、oracle、mysql、db2等),熟悉linux開發(fā)環(huán)境;
5、熟悉常用web服務(wù)器及容器的安全配置規(guī)范及常見安全漏洞。
第4篇 網(wǎng)絡(luò)安全測試工程師職位描述與崗位職責(zé)任職要求
工作職責(zé):
1、全流程主持特性/story/資料,以及dfx專項(xiàng)的,包括迭代測試和集成驗(yàn)證在內(nèi)的測試活動(dòng)。主要工作包括:用例設(shè)計(jì)、用戶場景測試設(shè)計(jì)、自動(dòng)化設(shè)計(jì)實(shí)現(xiàn)(aw設(shè)計(jì)或?qū)崿F(xiàn)、環(huán)境設(shè)計(jì)實(shí)現(xiàn))、商用質(zhì)量評(píng)估、閉環(huán)改進(jìn)。
2、作為主要成員參與產(chǎn)品的重大質(zhì)量攻關(guān)。
任職要求:
業(yè)務(wù)技能要求:
1、通信、計(jì)算機(jī)軟件等相關(guān)專業(yè),本科以上學(xué)歷,英語讀寫、溝通良好;
2、了解基礎(chǔ)網(wǎng)絡(luò)知識(shí);
3、具備3年及以上實(shí)際的軟件項(xiàng)目測試經(jīng)驗(yàn);
4、具備良好的溝通協(xié)調(diào)能力和團(tuán)隊(duì)合作精神、良好的學(xué)習(xí)、動(dòng)手以及解決問題的能力。
專業(yè)知識(shí)要求:
1、計(jì)算機(jī)、通信、軟件工程、網(wǎng)絡(luò)等相關(guān)專業(yè);
2、熟悉基本的測試方法和理論,如邊界劃分、白盒測試、黑盒測試等常用技能;
第5篇 web安全測試工程師崗位職責(zé)任職要求
web安全測試工程師崗位職責(zé)
工作內(nèi)容:
1、編寫產(chǎn)品測試方案、測試用例;
2、完成產(chǎn)品的功能測試和集成測試;
3、負(fù)責(zé)產(chǎn)品測試環(huán)境的建立和測試數(shù)據(jù)的準(zhǔn)備;
任職要求:
1、熟悉常見linux、web應(yīng)用和數(shù)據(jù)庫各種攻擊手段;
2、熟悉常見web高危漏洞(sql注入、xss、csrf、webshell等)原理及實(shí)踐;
3、熟悉web安全測試方法、測試用例、漏洞判定準(zhǔn)則;
4、具有良好的報(bào)告撰寫、團(tuán)隊(duì)溝通能力和合作精神;
5、熟悉php語言及其常見框架
6、此崗位單雙休,介意者勿投
第6篇 信息安全測試工程師崗位職責(zé)信息安全測試工程師職責(zé)任職要求
信息安全測試工程師崗位職責(zé)
工作職責(zé):
1、負(fù)責(zé)公司應(yīng)用系統(tǒng)、app的漏洞挖掘和滲透測試;
3、負(fù)責(zé)日常安全檢查掃描,安全日志分析和安全審計(jì);
2、負(fù)責(zé)公司信息安全事件的響應(yīng)和調(diào)查處理;
3、負(fù)責(zé)應(yīng)用安全評(píng)估和前瞻性安全服務(wù)技術(shù)研究。
任職資格:
1、本科以上學(xué)歷,信息安全、計(jì)算機(jī)科學(xué)或計(jì)算機(jī)網(wǎng)絡(luò)等相關(guān)專業(yè)優(yōu)先;
2、3-5年以上相關(guān)工作經(jīng)驗(yàn),具有多個(gè)滲透測試項(xiàng)目經(jīng)驗(yàn);無黑產(chǎn)背景;
3、熟悉滲透測試的各類技術(shù)及方法,熟悉常見web漏洞和解決方案;
5、具備漏洞挖掘經(jīng)驗(yàn),能夠獨(dú)立負(fù)責(zé)漏洞的挖掘、分析、復(fù)現(xiàn)和修復(fù);
4、熟悉網(wǎng)絡(luò)攻擊方式和方法防護(hù)方法;能獨(dú)立進(jìn)行日志分析;
5、掌握一門以上的腳本語言,熟悉linux shell,能獨(dú)立撰寫poc/e
第7篇 網(wǎng)絡(luò)安全測試工程師崗位職責(zé)
職責(zé)描述:
1.整車總線和網(wǎng)絡(luò)拓?fù)浞治?
2.tsp安全測試;
3.車載應(yīng)用、手機(jī)終端應(yīng)用服務(wù)端安全測試。
任職要求:
1.熟練使用shell、python等熱門編程語言之一;
2.熟悉web漏掃和滲透的總體業(yè)務(wù)流程;
3.熟練使用windows、linux和mac os平臺(tái)中各種漏掃和滲透工具;
4.具備較強(qiáng)的人工逆向分析、網(wǎng)絡(luò)協(xié)議及數(shù)據(jù)安全分析的能力;
5.熟悉常見的網(wǎng)絡(luò)防護(hù)方法和協(xié)議加密算法。
加分項(xiàng):
1.有車聯(lián)網(wǎng)應(yīng)用軟件開發(fā)經(jīng)驗(yàn)、破解程序poc實(shí)例、汽車破解經(jīng)驗(yàn)者優(yōu)先;
2.有銀行、運(yùn)營商等信息系統(tǒng)滲透服務(wù)項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
第8篇 信息安全測試工程師崗位職責(zé)
信息安全測試工程師 西安奇維科技有限公司 西安奇維科技有限公司,奇維科技,奇維 1、計(jì)算機(jī)或者信息安全相關(guān)專業(yè),3年以上信息安全技術(shù)類工作經(jīng)驗(yàn)。
2、熟悉軟件測試流程,至少掌握php/shell/perl/python/c/c++等其中一種編程語言或腳本語言,能夠review底層代碼。
3、熟練掌握常用安全測試工具,如nmap、metasploit、burp suite、appscan等。
4、對(duì)各類操作系統(tǒng)應(yīng)用平臺(tái)和數(shù)據(jù)庫的弱點(diǎn)有深入的理解,了解主流網(wǎng)絡(luò)安全產(chǎn)品的配置及使用。
5、熟悉國家信息安全等級(jí)保護(hù)的相關(guān)法規(guī)與技術(shù)標(biāo)準(zhǔn)。
6、具有較強(qiáng)紀(jì)律性、溝通能力和工作主動(dòng)性,以及良好的文檔編寫能力。
7、有cisa、cissp證書以及信息安全風(fēng)險(xiǎn)評(píng)估相關(guān)項(xiàng)目實(shí)施經(jīng)驗(yàn)者優(yōu)先。
第9篇 車載系統(tǒng)安全測試工程師職位描述與崗位職責(zé)任職要求
職責(zé)描述:
1.整車總線和網(wǎng)絡(luò)拓?fù)浞治觯?/p>
2.車載系統(tǒng)(infotainment/t-box/gateway/canbus)安全測試;
3.車載芯片ecu(nec/freescale等)安全測試。
任職要求:
1.熟練使用c/c++、java、python、shell等熱門編程語言之一;
2.具備t-box/ecu芯片引腳分析能力;
3.具有較強(qiáng)的反匯編、逆向分析和滲透測試能力,能對(duì)windows和linux平臺(tái)程序和協(xié)議進(jìn)行逆向分析;
4.熟練使用hackrf one、bladerf、vehicle spy等車聯(lián)網(wǎng)常用分析工具;
5.配合設(shè)備研發(fā)部門研制自有測試設(shè)備;
加分項(xiàng):
1.有車載芯片固件開發(fā)經(jīng)驗(yàn)、破解程序poc實(shí)例、汽車破解經(jīng)驗(yàn)者優(yōu)先;
2.有t-box/ecu芯片固件提取經(jīng)驗(yàn)者優(yōu)先;
3.有側(cè)信道設(shè)備及項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。