首頁 > 制度大全 > 安全測試工程師崗位職責(zé)職位要求

安全測試工程師崗位職責(zé)職位要求

2024-07-29 閱讀 5824

職責(zé)描述

(一)崗位要求

1.計算機、信息安全/網(wǎng)絡(luò)安全、密碼學(xué)等方向,對信息安全感興趣的碩士生或本科生;

2.對信息安全工作感興趣,具有一定滲透工作經(jīng)驗,熟悉安全測試技術(shù)和工具,緊跟安全動態(tài),對安全組織有一定了解;

3.熟練使用包括但不限于python、java、C#、C++、vc等常用編程語言一門以上,能夠開發(fā)工具解決工作中的問題;

4.熟悉病毒、漏洞、APT攻擊等原理、思路,或嘗試或編寫過利用工具;

5.對常見的企業(yè)系統(tǒng)、網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)設(shè)備、安全防御設(shè)備有一定的理解;

6.滲透實戰(zhàn)經(jīng)驗豐富者,挖掘并在公開機構(gòu)上報過漏洞者,在信息安全技術(shù)方面發(fā)表過優(yōu)秀論文者優(yōu)先。

(二)崗位職責(zé)

1.對各類信息安全新技術(shù)新領(lǐng)域跟蹤和研究、對各類安全熱點進行分析,包括國內(nèi)外病毒、APT攻擊、漏洞研究、移動安全等

2.按照規(guī)定要求,對指定信息系統(tǒng)進行滲透測試,對信息系統(tǒng)安全突發(fā)事件進行分析處置;

3.參加各類測試方案的制定,對其中安全性測試內(nèi)容的制定、評審;設(shè)計安全性測試用例,并指導(dǎo)執(zhí)行安全性測試,分析匯總安全性測試結(jié)果,提出問題整改建議;對滲透測試和安全事件應(yīng)急處置,制定方案,提出建議;對企業(yè)或系統(tǒng)安全提供咨詢;

4.參與信息安全科研項目,制定安全測試方法,研發(fā)安全測試工具;使用各類安全檢測工具,對系統(tǒng)、設(shè)備、網(wǎng)絡(luò)、等安全問題、發(fā)現(xiàn)、驗證、處置;使用調(diào)試分析工具對安全漏洞進行分析、發(fā)現(xiàn)、驗證。

崗位要求

學(xué)歷要求:本科

語言要求:不限

年齡要求:不限

工作年限:經(jīng)驗不限

篇2:信息安全測試工程師崗位職責(zé)信息安全測試工程師職責(zé)任職要求

信息安全測試工程師崗位職責(zé)

工作職責(zé):

1、負責(zé)公司應(yīng)用系統(tǒng)、APP的漏洞挖掘和滲透測試;

3、負責(zé)日常安全檢查掃描,安全日志分析和安全審計;

2、負責(zé)公司信息安全事件的響應(yīng)和調(diào)查處理;

3、負責(zé)應(yīng)用安全評估和前瞻性安全服務(wù)技術(shù)研究。

任職資格:

1、本科以上學(xué)歷,信息安全、計算機科學(xué)或計算機網(wǎng)絡(luò)等相關(guān)專業(yè)優(yōu)先;

2、3-5年以上相關(guān)工作經(jīng)驗,具有多個滲透測試項目經(jīng)驗;無黑產(chǎn)背景;

3、熟悉滲透測試的各類技術(shù)及方法,熟悉常見Web漏洞和解決方案;

5、具備漏洞挖掘經(jīng)驗,能夠獨立負責(zé)漏洞的挖掘、分析、復(fù)現(xiàn)和修復(fù);

4、熟悉網(wǎng)絡(luò)攻擊方式和方法防護方法;能獨立進行日志分析;

5、掌握一門以上的腳本語言,熟悉linuxshell,能獨立撰寫POC/E

篇3:WEB安全測試工程師崗位職責(zé)任職要求

WEB安全測試工程師崗位職責(zé)

工作內(nèi)容:

1、編寫產(chǎn)品測試方案、測試用例;

2、完成產(chǎn)品的功能測試和集成測試;

3、負責(zé)產(chǎn)品測試環(huán)境的建立和測試數(shù)據(jù)的準備;

任職要求:

1、熟悉常見linux、Web應(yīng)用和數(shù)據(jù)庫各種攻擊手段;

2、熟悉常見Web高危漏洞(SQL注入、XSS、CSRF、WebShell等)原理及實踐;

3、熟悉web安全測試方法、測試用例、漏洞判定準則;

4、具有良好的報告撰寫、團隊溝通能力和合作精神;

5、熟悉php語言及其常見框架

6、此崗位單雙休,介意者勿投

微信

WEB安全測試工程師崗位