安全測試專家崗位職責(zé)任職要求
安全測試專家崗位職責(zé)
安全滲透測試專家1、滲透測試技術(shù)研究,重點(diǎn)研究行業(yè)內(nèi)對虛擬化、容器等方面的先進(jìn)攻防技術(shù),輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍(lán)軍技術(shù)能力,負(fù)向牽引產(chǎn)品抗攻擊能力提升;
2、市場私有云項(xiàng)目安全攻擊事件快速響應(yīng)分析,并給出應(yīng)對策略1、滲透測試技術(shù)研究,重點(diǎn)研究行業(yè)內(nèi)對虛擬化、容器等方面的先進(jìn)攻防技術(shù),輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍(lán)軍技術(shù)能力,負(fù)向牽引產(chǎn)品抗攻擊能力提升;
2、市場私有云項(xiàng)目安全攻擊事件快速響應(yīng)分析,并給出應(yīng)對策略
篇2:信息安全測試工程師崗位職責(zé)信息安全測試工程師職責(zé)任職要求
信息安全測試工程師崗位職責(zé)
工作職責(zé):
1、負(fù)責(zé)公司應(yīng)用系統(tǒng)、APP的漏洞挖掘和滲透測試;
3、負(fù)責(zé)日常安全檢查掃描,安全日志分析和安全審計(jì);
2、負(fù)責(zé)公司信息安全事件的響應(yīng)和調(diào)查處理;
3、負(fù)責(zé)應(yīng)用安全評(píng)估和前瞻性安全服務(wù)技術(shù)研究。
任職資格:
1、本科以上學(xué)歷,信息安全、計(jì)算機(jī)科學(xué)或計(jì)算機(jī)網(wǎng)絡(luò)等相關(guān)專業(yè)優(yōu)先;
2、3-5年以上相關(guān)工作經(jīng)驗(yàn),具有多個(gè)滲透測試項(xiàng)目經(jīng)驗(yàn);無黑產(chǎn)背景;
3、熟悉滲透測試的各類技術(shù)及方法,熟悉常見Web漏洞和解決方案;
5、具備漏洞挖掘經(jīng)驗(yàn),能夠獨(dú)立負(fù)責(zé)漏洞的挖掘、分析、復(fù)現(xiàn)和修復(fù);
4、熟悉網(wǎng)絡(luò)攻擊方式和方法防護(hù)方法;能獨(dú)立進(jìn)行日志分析;
5、掌握一門以上的腳本語言,熟悉linuxshell,能獨(dú)立撰寫POC/E
篇3:安全測試崗位職責(zé)任職要求
安全測試崗位職責(zé)
崗位職責(zé):
1、負(fù)責(zé)對公司產(chǎn)品定期進(jìn)行安全檢查和滲透測試,并對發(fā)現(xiàn)的重大漏洞制定解決方案;
2、協(xié)助相關(guān)部門做好漏洞修補(bǔ)和系統(tǒng)加固工作;
3、協(xié)助相關(guān)產(chǎn)品部門,完成業(yè)務(wù)產(chǎn)品上線前的安全測試;
4、跟蹤和分析業(yè)界最新安全漏洞、發(fā)展趨勢和解決方案,引入業(yè)界安全測試最佳實(shí)踐;
5、負(fù)責(zé)設(shè)計(jì)系統(tǒng)的安全測試框架和測試流程,負(fù)責(zé)制定安全開發(fā)規(guī)范;
6、對研發(fā)人員、業(yè)務(wù)測試相關(guān)人員進(jìn)行安全規(guī)范培訓(xùn),提升規(guī)范的可實(shí)施性;
任職要求:
1、本科以上學(xué)歷,2年以上滲透測試、漏洞挖掘、業(yè)務(wù)邏輯漏洞挖掘的實(shí)戰(zhàn)經(jīng)驗(yàn);
2、熟悉常見的滲透測試流程和方法,如:信息收集、漏洞掃描、漏洞驗(yàn)證、權(quán)限提升;
3、熟悉代碼審計(jì),逆向,CTF等;
4、熟悉主流的安全工具,如:SqlMap、wvs、Burpsuite、Appscan、awvs、peach、NMAP等,會(huì)自己編寫測試腳本;
5、跟蹤國際/國內(nèi)安全社區(qū)的安全動(dòng)態(tài),進(jìn)行安全漏洞分析、研究與挖掘,并加以預(yù)警;
6、SRCtop核心白帽子或者通用漏洞提報(bào)者優(yōu)先考慮。
7、熟悉Lunix操作系統(tǒng)、主流數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備配置,熟悉C、C++、Python等編程語言,能夠編寫自動(dòng)化腳本及利用工具,linux內(nèi)網(wǎng)滲透,windows域滲透;能夠獨(dú)立挖掘安全漏洞。
安全測試崗位