歡迎光臨管理者范文網(wǎng)
當(dāng)前位置:管理者范文網(wǎng) > 安全管理 > 安全管理 > 崗位要求

安全測(cè)試崗位要求8篇

更新時(shí)間:2024-11-20 查看人數(shù):38

安全測(cè)試崗位要求

第1篇 信息安全測(cè)試工程師崗位職責(zé)信息安全測(cè)試工程師職責(zé)任職要求

信息安全測(cè)試工程師崗位職責(zé)

工作職責(zé):

1、負(fù)責(zé)公司應(yīng)用系統(tǒng)、app的漏洞挖掘和滲透測(cè)試;

3、負(fù)責(zé)日常安全檢查掃描,安全日志分析和安全審計(jì);

2、負(fù)責(zé)公司信息安全事件的響應(yīng)和調(diào)查處理;

3、負(fù)責(zé)應(yīng)用安全評(píng)估和前瞻性安全服務(wù)技術(shù)研究。

任職資格:

1、本科以上學(xué)歷,信息安全、計(jì)算機(jī)科學(xué)或計(jì)算機(jī)網(wǎng)絡(luò)等相關(guān)專業(yè)優(yōu)先;

2、3-5年以上相關(guān)工作經(jīng)驗(yàn),具有多個(gè)滲透測(cè)試項(xiàng)目經(jīng)驗(yàn);無(wú)黑產(chǎn)背景;

3、熟悉滲透測(cè)試的各類技術(shù)及方法,熟悉常見(jiàn)web漏洞和解決方案;

5、具備漏洞挖掘經(jīng)驗(yàn),能夠獨(dú)立負(fù)責(zé)漏洞的挖掘、分析、復(fù)現(xiàn)和修復(fù);

4、熟悉網(wǎng)絡(luò)攻擊方式和方法防護(hù)方法;能獨(dú)立進(jìn)行日志分析;

5、掌握一門(mén)以上的腳本語(yǔ)言,熟悉linu_ shell,能獨(dú)立撰寫(xiě)poc/e

第2篇 安全測(cè)試工程師崗位職責(zé)職位要求

職責(zé)描述:

(一)崗位要求:

1.計(jì)算機(jī)、信息安全/網(wǎng)絡(luò)安全、密碼學(xué)等方向,對(duì)信息安全感興趣的碩士生或本科生;

2.對(duì)信息安全工作感興趣,具有一定滲透工作經(jīng)驗(yàn),熟悉安全測(cè)試技術(shù)和工具,緊跟安全動(dòng)態(tài),對(duì)安全組織有一定了解;

3.熟練使用包括但不限于python、java、c#、c++、vc等常用編程語(yǔ)言一門(mén)以上,能夠開(kāi)發(fā)工具解決工作中的問(wèn)題;

4.熟悉病毒、漏洞、apt攻擊等原理、思路,或嘗試或編寫(xiě)過(guò)利用工具;

5.對(duì)常見(jiàn)的企業(yè)系統(tǒng)、網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)設(shè)備、安全防御設(shè)備有一定的理解;

6.滲透實(shí)戰(zhàn)經(jīng)驗(yàn)豐富者,挖掘并在公開(kāi)機(jī)構(gòu)上報(bào)過(guò)漏洞者,在信息安全技術(shù)方面發(fā)表過(guò)優(yōu)秀論文者優(yōu)先。

(二)崗位職責(zé):

1.對(duì)各類信息安全新技術(shù)新領(lǐng)域跟蹤和研究、對(duì)各類安全熱點(diǎn)進(jìn)行分析,包括國(guó)內(nèi)外病毒、apt攻擊、漏洞研究、移動(dòng)安全等

2.按照規(guī)定要求,對(duì)指定信息系統(tǒng)進(jìn)行滲透測(cè)試,對(duì)信息系統(tǒng)安全突發(fā)事件進(jìn)行分析處置;

3.參加各類測(cè)試方案的制定,對(duì)其中安全性測(cè)試內(nèi)容的制定、評(píng)審;設(shè)計(jì)安全性測(cè)試用例,并指導(dǎo)執(zhí)行安全性測(cè)試,分析匯總安全性測(cè)試結(jié)果,提出問(wèn)題整改建議;對(duì)滲透測(cè)試和安全事件應(yīng)急處置,制定方案,提出建議;對(duì)企業(yè)或系統(tǒng)安全提供咨詢;

4.參與信息安全科研項(xiàng)目,制定安全測(cè)試方法,研發(fā)安全測(cè)試工具;使用各類安全檢測(cè)工具,對(duì)系統(tǒng)、設(shè)備、網(wǎng)絡(luò)、等安全問(wèn)題、發(fā)現(xiàn)、驗(yàn)證、處置;使用調(diào)試分析工具對(duì)安全漏洞進(jìn)行分析、發(fā)現(xiàn)、驗(yàn)證。

崗位要求:

學(xué)歷要求:本科

語(yǔ)言要求:不限

年齡要求:不限

工作年限:經(jīng)驗(yàn)不限

第3篇 安全測(cè)試專家崗位職責(zé)任職要求

安全測(cè)試專家崗位職責(zé)

安全滲透測(cè)試專家 1、滲透測(cè)試技術(shù)研究,重點(diǎn)研究行業(yè)內(nèi)對(duì)虛擬化、容器等方面的先進(jìn)攻防技術(shù),輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍(lán)軍技術(shù)能力,負(fù)向牽引產(chǎn)品抗攻擊能力提升;

2、市場(chǎng)私有云項(xiàng)目安全攻擊事件快速響應(yīng)分析,并給出應(yīng)對(duì)策略 1、滲透測(cè)試技術(shù)研究,重點(diǎn)研究行業(yè)內(nèi)對(duì)虛擬化、容器等方面的先進(jìn)攻防技術(shù),輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍(lán)軍技術(shù)能力,負(fù)向牽引產(chǎn)品抗攻擊能力提升;

2、市場(chǎng)私有云項(xiàng)目安全攻擊事件快速響應(yīng)分析,并給出應(yīng)對(duì)策略

第4篇 車載系統(tǒng)安全測(cè)試工程師職位描述與崗位職責(zé)任職要求

職位描述:

職責(zé)描述:

1.整車總線和網(wǎng)絡(luò)拓?fù)浞治觯?/p>

2.車載系統(tǒng)(infotainment/t-bo_/gateway/canbus)安全測(cè)試;

3.車載芯片ecu(nec/freescale等)安全測(cè)試。

任職要求:

1.熟練使用c/c++、java、python、shell等熱門(mén)編程語(yǔ)言之一;

2.具備t-bo_/ecu芯片引腳分析能力;

3.具有較強(qiáng)的反匯編、逆向分析和滲透測(cè)試能力,能對(duì)windows和linu_平臺(tái)程序和協(xié)議進(jìn)行逆向分析;

4.熟練使用hackrf one、bladerf、vehicle spy等車聯(lián)網(wǎng)常用分析工具;

5.配合設(shè)備研發(fā)部門(mén)研制自有測(cè)試設(shè)備;

加分項(xiàng):

1.有車載芯片固件開(kāi)發(fā)經(jīng)驗(yàn)、破解程序poc實(shí)例、汽車破解經(jīng)驗(yàn)者優(yōu)先;

2.有t-bo_/ecu芯片固件提取經(jīng)驗(yàn)者優(yōu)先;

3.有側(cè)信道設(shè)備及項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。

第5篇 安全測(cè)試崗位職責(zé)任職要求

安全測(cè)試崗位職責(zé)

崗位職責(zé):

1、負(fù)責(zé)對(duì)公司產(chǎn)品定期進(jìn)行安全檢查和滲透測(cè)試,并對(duì)發(fā)現(xiàn)的重大漏洞制定解決方案;

2、協(xié)助相關(guān)部門(mén)做好漏洞修補(bǔ)和系統(tǒng)加固工作;

3、協(xié)助相關(guān)產(chǎn)品部門(mén),完成業(yè)務(wù)產(chǎn)品上線前的安全測(cè)試;

4、跟蹤和分析業(yè)界最新安全漏洞、發(fā)展趨勢(shì)和解決方案,引入業(yè)界安全測(cè)試最佳實(shí)踐;

5、負(fù)責(zé)設(shè)計(jì)系統(tǒng)的安全測(cè)試框架和測(cè)試流程,負(fù)責(zé)制定安全開(kāi)發(fā)規(guī)范;

6、對(duì)研發(fā)人員、業(yè)務(wù)測(cè)試相關(guān)人員進(jìn)行安全規(guī)范培訓(xùn),提升規(guī)范的可實(shí)施性;

任職要求:

1、本科以上學(xué)歷,2年以上滲透測(cè)試、漏洞挖掘、業(yè)務(wù)邏輯漏洞挖掘的實(shí)戰(zhàn)經(jīng)驗(yàn);

2、熟悉常見(jiàn)的滲透測(cè)試流程和方法,如:信息收集、漏洞掃描、漏洞驗(yàn)證、權(quán)限提升;

3、熟悉代碼審計(jì),逆向,ctf等;

4、熟悉主流的安全工具,如:sqlmap、wvs、burpsuite、appscan、awvs、peach、nmap等,會(huì)自己編寫(xiě)測(cè)試腳本;

5、跟蹤國(guó)際/國(guó)內(nèi)安全社區(qū)的安全動(dòng)態(tài),進(jìn)行安全漏洞分析、研究與挖掘,并加以預(yù)警;

6、src top核心白帽子或者通用漏洞提報(bào)者優(yōu)先考慮。

7、熟悉luni_操作系統(tǒng)、主流數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)設(shè)備配置,熟悉c、c++、python等編程語(yǔ)言,能夠編寫(xiě)自動(dòng)化腳本及利用工具,linu_內(nèi)網(wǎng)滲透,windows域滲透;能夠獨(dú)立挖掘安全漏洞。

安全測(cè)試崗位

第6篇 網(wǎng)絡(luò)安全測(cè)試工程師職位描述與崗位職責(zé)任職要求

職位描述:

工作職責(zé):

1、全流程主持特性/story/資料,以及df_專項(xiàng)的,包括迭代測(cè)試和集成驗(yàn)證在內(nèi)的測(cè)試活動(dòng)。主要工作包括:用例設(shè)計(jì)、用戶場(chǎng)景測(cè)試設(shè)計(jì)、自動(dòng)化設(shè)計(jì)實(shí)現(xiàn)(aw設(shè)計(jì)或?qū)崿F(xiàn)、環(huán)境設(shè)計(jì)實(shí)現(xiàn))、商用質(zhì)量評(píng)估、閉環(huán)改進(jìn)。

2、作為主要成員參與產(chǎn)品的重大質(zhì)量攻關(guān)。

任職要求:

業(yè)務(wù)技能要求:

1、通信、計(jì)算機(jī)軟件等相關(guān)專業(yè),本科以上學(xué)歷,英語(yǔ)讀寫(xiě)、溝通良好;

2、了解基礎(chǔ)網(wǎng)絡(luò)知識(shí);

3、具備3年及以上實(shí)際的軟件項(xiàng)目測(cè)試經(jīng)驗(yàn);

4、具備良好的溝通協(xié)調(diào)能力和團(tuán)隊(duì)合作精神、良好的學(xué)習(xí)、動(dòng)手以及解決問(wèn)題的能力。

專業(yè)知識(shí)要求:

1、計(jì)算機(jī)、通信、軟件工程、網(wǎng)絡(luò)等相關(guān)專業(yè);

2、熟悉基本的測(cè)試方法和理論,如邊界劃分、白盒測(cè)試、黑盒測(cè)試等常用技能;

第7篇 安全測(cè)試職位描述與崗位職責(zé)任職要求

職位描述:

崗位職責(zé):

1、負(fù)責(zé)對(duì)公司產(chǎn)品定期進(jìn)行安全檢查和滲透測(cè)試,并對(duì)發(fā)現(xiàn)的重大漏洞制定解決方案;

2、協(xié)助相關(guān)部門(mén)做好漏洞修補(bǔ)和系統(tǒng)加固工作;

3、協(xié)助相關(guān)產(chǎn)品部門(mén),完成業(yè)務(wù)產(chǎn)品上線前的安全測(cè)試;

4、跟蹤和分析業(yè)界最新安全漏洞、發(fā)展趨勢(shì)和解決方案,引入業(yè)界安全測(cè)試最佳實(shí)踐;

5、負(fù)責(zé)設(shè)計(jì)系統(tǒng)的安全測(cè)試框架和測(cè)試流程,負(fù)責(zé)制定安全開(kāi)發(fā)規(guī)范;

6、對(duì)研發(fā)人員、業(yè)務(wù)測(cè)試相關(guān)人員進(jìn)行安全規(guī)范培訓(xùn),提升規(guī)范的可實(shí)施性;

任職要求:

1、本科以上學(xué)歷,2年以上滲透測(cè)試、漏洞挖掘、業(yè)務(wù)邏輯漏洞挖掘的實(shí)戰(zhàn)經(jīng)驗(yàn);

2、熟悉常見(jiàn)的滲透測(cè)試流程和方法,如:信息收集、漏洞掃描、漏洞驗(yàn)證、權(quán)限提升;

3、熟悉代碼審計(jì),逆向,ctf等;

4、熟悉主流的安全工具,如:sqlmap、wvs、burpsuite、appscan、awvs、peach、nmap等,會(huì)自己編寫(xiě)測(cè)試腳本;

5、跟蹤國(guó)際/國(guó)內(nèi)安全社區(qū)的安全動(dòng)態(tài),進(jìn)行安全漏洞分析、研究與挖掘,并加以預(yù)警;

6、src top核心白帽子或者通用漏洞提報(bào)者優(yōu)先考慮。

7、熟悉luni_操作系統(tǒng)、主流數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)設(shè)備配置,熟悉c、c++、python等編程語(yǔ)言,能夠編寫(xiě)自動(dòng)化腳本及利用工具,linu_內(nèi)網(wǎng)滲透,windows域滲透;能夠獨(dú)立挖掘安全漏洞。

第8篇 web安全測(cè)試工程師崗位職責(zé)任職要求

web安全測(cè)試工程師崗位職責(zé)

工作內(nèi)容:

1、編寫(xiě)產(chǎn)品測(cè)試方案、測(cè)試用例;

2、完成產(chǎn)品的功能測(cè)試和集成測(cè)試;

3、負(fù)責(zé)產(chǎn)品測(cè)試環(huán)境的建立和測(cè)試數(shù)據(jù)的準(zhǔn)備;

任職要求:

1、熟悉常見(jiàn)linu_、web應(yīng)用和數(shù)據(jù)庫(kù)各種攻擊手段;

2、熟悉常見(jiàn)web高危漏洞(sql注入、_ss、csrf、webshell等)原理及實(shí)踐;

3、熟悉web安全測(cè)試方法、測(cè)試用例、漏洞判定準(zhǔn)則;

4、具有良好的報(bào)告撰寫(xiě)、團(tuán)隊(duì)溝通能力和合作精神;

5、熟悉php語(yǔ)言及其常見(jiàn)框架

6、此崗位單雙休,介意者勿投

安全測(cè)試崗位要求8篇

web安全測(cè)試工程師崗位職責(zé)工作內(nèi)容:1、編寫(xiě)產(chǎn)品測(cè)試方案、測(cè)試用例;2、完成產(chǎn)品的功能測(cè)試和集成測(cè)試;3、負(fù)責(zé)產(chǎn)品測(cè)試環(huán)境的建立和測(cè)試數(shù)據(jù)的準(zhǔn)備;任職要求:1、熟悉常見(jiàn)linux、web應(yīng)用和數(shù)據(jù)庫(kù)各種攻擊手段;2、熟悉常見(jiàn)web高危漏洞(sql注入、xss、csrf、…
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

相關(guān)安全測(cè)試信息

  • 安全測(cè)試崗位要求8篇
  • 安全測(cè)試崗位要求8篇38人關(guān)注

    web安全測(cè)試工程師崗位職責(zé)工作內(nèi)容:1、編寫(xiě)產(chǎn)品測(cè)試方案、測(cè)試用例;2、完成產(chǎn)品的功能測(cè)試和集成測(cè)試;3、負(fù)責(zé)產(chǎn)品測(cè)試環(huán)境的建立和測(cè)試數(shù)據(jù)的準(zhǔn)備;任職要求:1、 ...[更多]

  • 安全測(cè)試工程師崗位要求5篇
  • 安全測(cè)試工程師崗位要求5篇27人關(guān)注

    web安全測(cè)試工程師崗位職責(zé)工作內(nèi)容:1、編寫(xiě)產(chǎn)品測(cè)試方案、測(cè)試用例;2、完成產(chǎn)品的功能測(cè)試和集成測(cè)試;3、負(fù)責(zé)產(chǎn)品測(cè)試環(huán)境的建立和測(cè)試數(shù)據(jù)的準(zhǔn)備;任職要求:1、 ...[更多]

相關(guān)專題

崗位要求熱門(mén)信息