职位描述:
1.负责公司软件产品的安全性测试和漏洞库构建等;
2.承担公司客户系统的安全评估与测试;
3.日常安全性技术支持、项目安全监测、安全性测试规范编写等;
4.持续钻研安全技术,建立实验室安全测试体系,以及在公司内的安全测试技术推广。
任职要求:
1、本科及以上学历。具有丰富的软件测试经验,熟悉各种测试方法、技术、工具;能独立分析和处理网络系统、操作系统、数据库系统的安全问题;
2、3年以上系统安全实战经验,能力突出者不受此限制;
3、熟悉安全欺骗和攻防工具,如:ARP/IP/DQL注入和COOKIE的欺骗攻击,熟悉国内外主流安全检测系统、工具,如Appscan、Nmap、Nessus、Openvas、Metasploit、Fortify等;
4、熟悉攻击的各类技术和方法,对各类操作系统、数据库、应用平台的弱点有较深入的理解;
5、熟悉常见脚本语言,能够进行WEB渗透测试,恶意代码测试和分析;熟悉移动端安全测试者优先;
6、有较好的文档编写能力和组织能力,对于安全测试的体系构建有一定的了解;
7、了解功能测试、性能测试相关流程、测试方法,熟练使用loadrunner等性能测试工具。
良好的沟通和协调能力,具有强烈的工作责任心、原则性和团队合作精神。拥有较强的抗压能力以及良好的职业道德;