- 目錄
-
第1篇安全和支付測試崗位職責職位要求 第2篇安全性測試工程師崗位職責 第3篇產(chǎn)品安全測試工程師崗位職責 第4篇信息安全測試工程師崗位職責 第5篇安全測試崗位職責 第6篇安全測試專家崗位職責 第7篇安全測試工程師崗位職責職位要求 第8篇安全和支付測試工程師崗位職責職位要求
第1篇 產(chǎn)品安全測試工程師崗位職責
崗位職責:
承擔公司工控網(wǎng)絡安全產(chǎn)品的版本測試和對外測試工作。
崗位要求:
1、熟悉iso9000/cmmi規(guī)范,熟悉軟件工程原理,具有較強的軟件質量意識;
2、熟悉軟件開發(fā)和測試的流程,熟悉軟件測試過程和方法,能獨立設計和執(zhí)行測試用例;
3、熟悉網(wǎng)絡測試儀和主流測試工具的使用;
4、熟悉linu_、windows系統(tǒng),熟悉linu_、windows系統(tǒng)下各種常用服務器的架設;
5、網(wǎng)絡基礎扎實,熟悉tcp/ip協(xié)議,二層轉發(fā)和三層路由的原理,動態(tài)路由協(xié)議,常用的應用層協(xié)議;
6、熟悉網(wǎng)絡安全知識,熟悉防火墻、vpn、ids、審計、漏洞掃描等產(chǎn)品。
優(yōu)先條件:
1、熟悉工控網(wǎng)絡和協(xié)議;
2、有自動化測試工作經(jīng)驗,熟悉python、tcl、perl等語言;
3、熟悉網(wǎng)絡攻防技術,對安全技術有濃厚興趣。
第2篇 安全測試工程師崗位職責職位要求
職責描述:
(一)崗位要求:
1.計算機、信息安全/網(wǎng)絡安全、密碼學等方向,對信息安全感興趣的碩士生或本科生;
2.對信息安全工作感興趣,具有一定滲透工作經(jīng)驗,熟悉安全測試技術和工具,緊跟安全動態(tài),對安全組織有一定了解;
3.熟練使用包括但不限于python、java、c#、c++、vc等常用編程語言一門以上,能夠開發(fā)工具解決工作中的問題;
4.熟悉病毒、漏洞、apt攻擊等原理、思路,或嘗試或編寫過利用工具;
5.對常見的企業(yè)系統(tǒng)、網(wǎng)絡架構、網(wǎng)絡設備、安全防御設備有一定的理解;
6.滲透實戰(zhàn)經(jīng)驗豐富者,挖掘并在公開機構上報過漏洞者,在信息安全技術方面發(fā)表過優(yōu)秀論文者優(yōu)先。
(二)崗位職責:
1.對各類信息安全新技術新領域跟蹤和研究、對各類安全熱點進行分析,包括國內(nèi)外病毒、apt攻擊、漏洞研究、移動安全等
2.按照規(guī)定要求,對指定信息系統(tǒng)進行滲透測試,對信息系統(tǒng)安全突發(fā)事件進行分析處置;
3.參加各類測試方案的制定,對其中安全性測試內(nèi)容的制定、評審;設計安全性測試用例,并指導執(zhí)行安全性測試,分析匯總安全性測試結果,提出問題整改建議;對滲透測試和安全事件應急處置,制定方案,提出建議;對企業(yè)或系統(tǒng)安全提供咨詢;
4.參與信息安全科研項目,制定安全測試方法,研發(fā)安全測試工具;使用各類安全檢測工具,對系統(tǒng)、設備、網(wǎng)絡、等安全問題、發(fā)現(xiàn)、驗證、處置;使用調(diào)試分析工具對安全漏洞進行分析、發(fā)現(xiàn)、驗證。
崗位要求:
學歷要求:本科
語言要求:不限
年齡要求:不限
工作年限:經(jīng)驗不限
第3篇 安全和支付測試工程師崗位職責職位要求
職責描述:
崗位職責:移動測試,而非第三方測試。
1.參與公司產(chǎn)品相關模塊的測試工作,包括執(zhí)行測試用例,進行缺陷跟蹤和質量分析等
2.執(zhí)行項目測試,包括構建測試環(huán)境,執(zhí)行回歸測試等
3.保證被測設備的質量,協(xié)助研發(fā)定位問題,提高產(chǎn)品質量
4.參與用戶體驗信息的獲取整理,并進行反饋
5.整理輸出測試報告
6.參與產(chǎn)品相關模塊的送測工作,需短時間出差
注意:是移動測試,而非第三方測試。
職位要求:
1.熟悉android系統(tǒng),會使用基本的adb命令,有相關模塊測試經(jīng)驗優(yōu)先(指紋,nfc,支付,安全)
2.熟悉基本shell命令,會shell腳本語言及其他語言的優(yōu)先
3.有較好的文字組織,文檔整理能力
4.細致認真有耐心高效,擴展思維
5.手指指紋清晰,不要干手汗手油手
崗位要求:
學歷要求:大專
語言要求:不限
年齡要求:不限
工作年限:1-3年
第4篇 安全性測試工程師崗位職責
崗位職責:
1、負責業(yè)務系統(tǒng)的日常安全測試,引導開發(fā)人員修復安全漏洞;
2、負責線上環(huán)境的滲透測試和web漏洞挖掘;
3、負責安全測試技術與方案的積累與優(yōu)化,提升安全測試的能力和效率;
4、參與安全評審,在業(yè)務需求、產(chǎn)品設計等階段發(fā)現(xiàn)安全風險,提出解決方案;
任職資格:
1、2年及以上安全測試實踐經(jīng)驗;
2、具備滲透測試,web應用漏洞挖掘、業(yè)務邏輯漏洞挖掘的實戰(zhàn)經(jīng)驗;
3、熟悉主流的web安全工具,如:sqlmap,appscan、inspect、wvs、burpsuite等;
4、具備良好的溝通能力、團隊協(xié)作能力、獨立解決問題的能力
第5篇 安全測試專家崗位職責
安全滲透測試專家 職位: 安全滲透測試專家-互聯(lián)網(wǎng)汽車產(chǎn)品
匯報給美國團隊的技術總監(jiān),location上海優(yōu)先,北京次之。
薪資:現(xiàn)金70w+期權
職責描述:
1. 負責下一代互聯(lián)網(wǎng)汽車的安全評估和滲透測試,包括:整車測試,模塊測試(比如車上網(wǎng)關,自動駕駛,車載娛樂等),功能測試(比如防盜,遠程軟件更新),和互聯(lián)生態(tài)系統(tǒng)(移動設備,云端后臺,充電設備)的安全測試
2. 負責協(xié)調(diào)和第三方公司合作進行的滲透測試
3. 基于滲透測試結果,為修復安全漏洞的給出建議方案
4. 為產(chǎn)品工程團隊提供安全方面的技術支持,并推廣安全知識和實踐的普及度
崗位要求:
1. 工作積極主動,執(zhí)行力強,良好的英語溝通能力
2. 具有良好的溝通協(xié)調(diào)能力和團隊合作精神
3. 對car hacking有濃厚的興趣
4. 具有極強的獨立研究和自我學習能力,能獨立負責項目
5. 本科3年以上滲透測試經(jīng)驗,和1年以上產(chǎn)品滲透測試經(jīng)驗
6. 可以不依賴于第三方或開源工具進行安全測試
7. 具有c/c++,python,和shell的編程能力
8. 熟悉linu_操作系統(tǒng)
9. 熟悉基本的網(wǎng)絡協(xié)議:tcp/ip,http,mqtt
10. 了解基本的密碼學:pki,證書,加密/簽名/認證
11. 熟悉車聯(lián)網(wǎng)和車機系統(tǒng)架構者優(yōu)先考慮:ecu,can總線,uds協(xié)議
12. 具有汽車相關的滲透測試經(jīng)驗者優(yōu)先考慮
13. 具有硬件產(chǎn)品(比如物聯(lián)網(wǎng)設備,醫(yī)療設備等)的滲透測試經(jīng)驗者優(yōu)先考慮 職位: 安全滲透測試專家-互聯(lián)網(wǎng)汽車產(chǎn)品
匯報給美國團隊的技術總監(jiān),location上海優(yōu)先,北京次之。
薪資:現(xiàn)金70w+期權
職責描述:
1. 負責下一代互聯(lián)網(wǎng)汽車的安全評估和滲透測試,包括:整車測試,模塊測試(比如車上網(wǎng)關,自動駕駛,車載娛樂等),功能測試(比如防盜,遠程軟件更新),和互聯(lián)生態(tài)系統(tǒng)(移動設備,云端后臺,充電設備)的安全測試
2. 負責協(xié)調(diào)和第三方公司合作進行的滲透測試
3. 基于滲透測試結果,為修復安全漏洞的給出建議方案
4. 為產(chǎn)品工程團隊提供安全方面的技術支持,并推廣安全知識和實踐的普及度
崗位要求:
1. 工作積極主動,執(zhí)行力強,良好的英語溝通能力
2. 具有良好的溝通協(xié)調(diào)能力和團隊合作精神
3. 對car hacking有濃厚的興趣
4. 具有極強的獨立研究和自我學習能力,能獨立負責項目
5. 本科3年以上滲透測試經(jīng)驗,和1年以上產(chǎn)品滲透測試經(jīng)驗
6. 可以不依賴于第三方或開源工具進行安全測試
7. 具有c/c++,python,和shell的編程能力
8. 熟悉linu_操作系統(tǒng)
9. 熟悉基本的網(wǎng)絡協(xié)議:tcp/ip,http,mqtt
10. 了解基本的密碼學:pki,證書,加密/簽名/認證
11. 熟悉車聯(lián)網(wǎng)和車機系統(tǒng)架構者優(yōu)先考慮:ecu,can總線,uds協(xié)議
12. 具有汽車相關的滲透測試經(jīng)驗者優(yōu)先考慮
13. 具有硬件產(chǎn)品(比如物聯(lián)網(wǎng)設備,醫(yī)療設備等)的滲透測試經(jīng)驗者優(yōu)先考慮
第6篇 安全測試崗位職責
安全測試 1、站在外部視角,開展網(wǎng)絡、終端、主機、應用多維度的安全滲透測試工作,挖掘存在的安全漏洞,降低在機密性、完整性、可用性的安全風險;
2、安全滲透測試領域的能力構建、架構安全設計、安全防御體系建設,包括但不限于:負責交付網(wǎng)絡的安全滲透測試;基于業(yè)務的網(wǎng)絡架構和風險,設計符合業(yè)務的安全架構;提供網(wǎng)絡防御架構整體解決方案;建立滲透測試工具庫和知識庫;
3、負責攻防實戰(zhàn)實驗室環(huán)境建設,提供整個團隊的攻防能力;
4、參與緊急安全應急響應中的技術問題和漏洞驗證分析等相關工作,并給出專業(yè)化的安全防范或解決建議,支撐快速逆向分析、取證,實現(xiàn)快速止血;
5、安全滲透服務建設,建立滲透測試工程化方法,從標準化、規(guī)范性和覆蓋率建立配套工程化方法。對內(nèi)提升滲透測試能力,對外贏得客戶的能力認可; 1、站在外部視角,開展網(wǎng)絡、終端、主機、應用多維度的安全滲透測試工作,挖掘存在的安全漏洞,降低在機密性、完整性、可用性的安全風險;
2、安全滲透測試領域的能力構建、架構安全設計、安全防御體系建設,包括但不限于:負責交付網(wǎng)絡的安全滲透測試;基于業(yè)務的網(wǎng)絡架構和風險,設計符合業(yè)務的安全架構;提供網(wǎng)絡防御架構整體解決方案;建立滲透測試工具庫和知識庫;
3、負責攻防實戰(zhàn)實驗室環(huán)境建設,提供整個團隊的攻防能力;
4、參與緊急安全應急響應中的技術問題和漏洞驗證分析等相關工作,并給出專業(yè)化的安全防范或解決建議,支撐快速逆向分析、取證,實現(xiàn)快速止血;
5、安全滲透服務建設,建立滲透測試工程化方法,從標準化、規(guī)范性和覆蓋率建立配套工程化方法。對內(nèi)提升滲透測試能力,對外贏得客戶的能力認可;
第7篇 信息安全測試工程師崗位職責
信息安全測試工程師 西安奇維科技有限公司 西安奇維科技有限公司,奇維科技,奇維 1、計算機或者信息安全相關專業(yè),3年以上信息安全技術類工作經(jīng)驗。
2、熟悉軟件測試流程,至少掌握php/shell/perl/python/c/c++等其中一種編程語言或腳本語言,能夠review底層代碼。
3、熟練掌握常用安全測試工具,如nmap、metasploit、burp suite、appscan等。
4、對各類操作系統(tǒng)應用平臺和數(shù)據(jù)庫的弱點有深入的理解,了解主流網(wǎng)絡安全產(chǎn)品的配置及使用。
5、熟悉國家信息安全等級保護的相關法規(guī)與技術標準。
6、具有較強紀律性、溝通能力和工作主動性,以及良好的文檔編寫能力。
7、有cisa、cissp證書以及信息安全風險評估相關項目實施經(jīng)驗者優(yōu)先。
第8篇 安全和支付測試崗位職責職位要求
職責描述:
崗位職責:
1.有手機或類似電池產(chǎn)品功耗測試相關經(jīng)驗
2.掌握一種或幾種功耗測試用例模型
3.整理/輸出功耗/充放電等測試報告
4.保質保量完成測試工作
(長期外派客戶駐地辦公)
職位要求:
1.對手機功耗系統(tǒng)以及電池充放電原理有一定了解
2.熟悉android/linu_ power管理機制的優(yōu)先
3.能熟悉通用的測試儀器,例如:powermonitor或安捷倫等工具
4.能搭建一般的測試環(huán)境以及對測試環(huán)境進行分析/排查異常等工作
5.對待工作認真負責,有相關測試工作經(jīng)驗優(yōu)先
6.善于學習和運用新知識,具有良好的分析和解決問題能力
崗位要求:
學歷要求:不限
語言要求:不限
年齡要求:不限
工作年限:1-3年