- 目錄
-
第1篇安全測(cè)試專家崗位職責(zé)任職要求 第2篇web安全測(cè)試工程師崗位職責(zé)任職要求 第3篇安全測(cè)試崗位職責(zé)任職要求 第4篇產(chǎn)品安全測(cè)試崗位職責(zé) 第5篇產(chǎn)品安全測(cè)試項(xiàng)目崗位職責(zé) 第6篇車載系統(tǒng)安全測(cè)試工程師職位描述與崗位職責(zé)任職要求 第7篇web安全測(cè)試工程師崗位職責(zé) 第8篇網(wǎng)絡(luò)安全測(cè)試工程師職位描述與崗位職責(zé)任職要求 第9篇信息安全測(cè)試工程師崗位職責(zé)信息安全測(cè)試工程師職責(zé)任職要求 第10篇網(wǎng)絡(luò)安全測(cè)試工程師崗位職責(zé) 第11篇安全測(cè)試職位描述與崗位職責(zé)任職要求
第1篇 產(chǎn)品安全測(cè)試崗位職責(zé)
家電產(chǎn)品安全測(cè)試項(xiàng)目工程師 通標(biāo)標(biāo)準(zhǔn) 通標(biāo)標(biāo)準(zhǔn)技術(shù)服務(wù)有限公司上海分公司,sgs,上海通標(biāo)標(biāo)準(zhǔn)技術(shù),通標(biāo)標(biāo)準(zhǔn),通標(biāo) 職責(zé)描述:
1.根據(jù)iec/en標(biāo)準(zhǔn)為家電產(chǎn)品提供安全測(cè)試,erp,性能,ffu等服務(wù);
2.根據(jù)歐洲的指令法規(guī)、歐洲標(biāo)準(zhǔn)要求操作認(rèn)證項(xiàng)目;
3.指導(dǎo)客戶提交認(rèn)證所需文件;
4.根據(jù)指令標(biāo)準(zhǔn)編制測(cè)試要點(diǎn);
5.完成測(cè)試報(bào)告及認(rèn)證技術(shù)文件;制定認(rèn)證計(jì)劃、監(jiān)督、推進(jìn)項(xiàng)目進(jìn)行;
6.依據(jù)標(biāo)準(zhǔn)分析實(shí)驗(yàn)數(shù)據(jù);
7.在規(guī)定時(shí)間內(nèi)完成測(cè)試報(bào)告。
任職要求:
1.大學(xué)本科及以上學(xué)歷,電子相關(guān)專業(yè);
2.三年以上家電產(chǎn)品安全認(rèn)證經(jīng)驗(yàn),具有吸塵器等家電測(cè)試、項(xiàng)目經(jīng)驗(yàn)者或吸塵器工廠和實(shí)驗(yàn)室經(jīng)驗(yàn)者優(yōu)先考慮;
3.熟悉家電產(chǎn)品的安全標(biāo)準(zhǔn)(iec/en 60335等),熟悉ce、cb、gs等認(rèn)證體系及要求;
4.具備吸塵器erp等測(cè)試經(jīng)驗(yàn)優(yōu)先;
5.具備外資第三方實(shí)驗(yàn)室工作經(jīng)驗(yàn)者或有與第三方實(shí)驗(yàn)室合作經(jīng)驗(yàn)者優(yōu)先;
6.英語聽、說、讀、寫流利(cet4以上);
7.優(yōu)秀的執(zhí)行力、溝通理解能力,責(zé)任心強(qiáng)。
第2篇 web安全測(cè)試工程師崗位職責(zé)
web/云安全測(cè)試工程師 職責(zé)描述:
1) 負(fù)責(zé)web/os/二進(jìn)制漏洞挖掘/云化安全攻防測(cè)試技術(shù)研究,輸出測(cè)試方法和專項(xiàng)工具;
2) 負(fù)責(zé)web/云化領(lǐng)域白盒安全測(cè)試技術(shù)研究,輸出相關(guān)指南及工具;
3) 負(fù)責(zé)對(duì)公司重點(diǎn)產(chǎn)品、web框架、linu_ os進(jìn)行滲透測(cè)試、發(fā)現(xiàn)漏洞并提出修補(bǔ)方案;
4) 跟蹤業(yè)界領(lǐng)域的安全攻防技術(shù)新進(jìn)展,參與業(yè)界交流。
任職要求:
一、業(yè)務(wù)技能要求:
1、熟練掌握常見 web、系統(tǒng)安全漏洞原理、利用方法并對(duì)解決方案有較深入理解;
2、精通 web 滲透測(cè)試技術(shù),能獨(dú)立研究發(fā)現(xiàn)新的漏洞;
3、熟悉至少一種源碼安全測(cè)試技術(shù)(java、c/c++、python等);
4、關(guān)注和了解最/新web漏洞,有良好的漏洞獲取資源,并能熟練利用這些漏洞,具備漏洞挖掘的能力;
5、有逆向分析和漏洞利用經(jīng)驗(yàn)者優(yōu)先;
6、云安全領(lǐng)域有虛擬化,docker,安全沙箱方向經(jīng)驗(yàn)者優(yōu)先。
二、專業(yè)知識(shí)要求:
1、熟悉主流web框架(struts2、spring等);
2、具有web前/后端開發(fā)經(jīng)驗(yàn);
3、熟練掌握java或c/c++、 js編程技巧,熟悉python/perl/ruby/shell等一種或多種腳本語言;
4、熟練使用至少一種數(shù)據(jù)庫(kù)(sqlserver、oracle、mysql、db2等),熟悉linu_開發(fā)環(huán)境;
5、熟悉常用web服務(wù)器及容器的安全配置規(guī)范及常見安全漏洞。 職責(zé)描述:
1) 負(fù)責(zé)web/os/二進(jìn)制漏洞挖掘/云化安全攻防測(cè)試技術(shù)研究,輸出測(cè)試方法和專項(xiàng)工具;
2) 負(fù)責(zé)web/云化領(lǐng)域白盒安全測(cè)試技術(shù)研究,輸出相關(guān)指南及工具;
3) 負(fù)責(zé)對(duì)公司重點(diǎn)產(chǎn)品、web框架、linu_ os進(jìn)行滲透測(cè)試、發(fā)現(xiàn)漏洞并提出修補(bǔ)方案;
4) 跟蹤業(yè)界領(lǐng)域的安全攻防技術(shù)新進(jìn)展,參與業(yè)界交流。
任職要求:
一、業(yè)務(wù)技能要求:
1、熟練掌握常見 web、系統(tǒng)安全漏洞原理、利用方法并對(duì)解決方案有較深入理解;
2、精通 web 滲透測(cè)試技術(shù),能獨(dú)立研究發(fā)現(xiàn)新的漏洞;
3、熟悉至少一種源碼安全測(cè)試技術(shù)(java、c/c++、python等);
4、關(guān)注和了解最/新web漏洞,有良好的漏洞獲取資源,并能熟練利用這些漏洞,具備漏洞挖掘的能力;
5、有逆向分析和漏洞利用經(jīng)驗(yàn)者優(yōu)先;
6、云安全領(lǐng)域有虛擬化,docker,安全沙箱方向經(jīng)驗(yàn)者優(yōu)先。
二、專業(yè)知識(shí)要求:
1、熟悉主流web框架(struts2、spring等);
2、具有web前/后端開發(fā)經(jīng)驗(yàn);
3、熟練掌握java或c/c++、 js編程技巧,熟悉python/perl/ruby/shell等一種或多種腳本語言;
4、熟練使用至少一種數(shù)據(jù)庫(kù)(sqlserver、oracle、mysql、db2等),熟悉linu_開發(fā)環(huán)境;
5、熟悉常用web服務(wù)器及容器的安全配置規(guī)范及常見安全漏洞。
第3篇 網(wǎng)絡(luò)安全測(cè)試工程師職位描述與崗位職責(zé)任職要求
職位描述:
工作職責(zé):
1、全流程主持特性/story/資料,以及df_專項(xiàng)的,包括迭代測(cè)試和集成驗(yàn)證在內(nèi)的測(cè)試活動(dòng)。主要工作包括:用例設(shè)計(jì)、用戶場(chǎng)景測(cè)試設(shè)計(jì)、自動(dòng)化設(shè)計(jì)實(shí)現(xiàn)(aw設(shè)計(jì)或?qū)崿F(xiàn)、環(huán)境設(shè)計(jì)實(shí)現(xiàn))、商用質(zhì)量評(píng)估、閉環(huán)改進(jìn)。
2、作為主要成員參與產(chǎn)品的重大質(zhì)量攻關(guān)。
任職要求:
業(yè)務(wù)技能要求:
1、通信、計(jì)算機(jī)軟件等相關(guān)專業(yè),本科以上學(xué)歷,英語讀寫、溝通良好;
2、了解基礎(chǔ)網(wǎng)絡(luò)知識(shí);
3、具備3年及以上實(shí)際的軟件項(xiàng)目測(cè)試經(jīng)驗(yàn);
4、具備良好的溝通協(xié)調(diào)能力和團(tuán)隊(duì)合作精神、良好的學(xué)習(xí)、動(dòng)手以及解決問題的能力。
專業(yè)知識(shí)要求:
1、計(jì)算機(jī)、通信、軟件工程、網(wǎng)絡(luò)等相關(guān)專業(yè);
2、熟悉基本的測(cè)試方法和理論,如邊界劃分、白盒測(cè)試、黑盒測(cè)試等常用技能;
第4篇 車載系統(tǒng)安全測(cè)試工程師職位描述與崗位職責(zé)任職要求
職位描述:
職責(zé)描述:
1.整車總線和網(wǎng)絡(luò)拓?fù)浞治觯?/p>
2.車載系統(tǒng)(infotainment/t-bo_/gateway/canbus)安全測(cè)試;
3.車載芯片ecu(nec/freescale等)安全測(cè)試。
任職要求:
1.熟練使用c/c++、java、python、shell等熱門編程語言之一;
2.具備t-bo_/ecu芯片引腳分析能力;
3.具有較強(qiáng)的反匯編、逆向分析和滲透測(cè)試能力,能對(duì)windows和linu_平臺(tái)程序和協(xié)議進(jìn)行逆向分析;
4.熟練使用hackrf one、bladerf、vehicle spy等車聯(lián)網(wǎng)常用分析工具;
5.配合設(shè)備研發(fā)部門研制自有測(cè)試設(shè)備;
加分項(xiàng):
1.有車載芯片固件開發(fā)經(jīng)驗(yàn)、破解程序poc實(shí)例、汽車破解經(jīng)驗(yàn)者優(yōu)先;
2.有t-bo_/ecu芯片固件提取經(jīng)驗(yàn)者優(yōu)先;
3.有側(cè)信道設(shè)備及項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
第5篇 產(chǎn)品安全測(cè)試項(xiàng)目崗位職責(zé)
家電產(chǎn)品安全測(cè)試項(xiàng)目工程師 通標(biāo)標(biāo)準(zhǔn) 通標(biāo)標(biāo)準(zhǔn)技術(shù)服務(wù)有限公司上海分公司,sgs,上海通標(biāo)標(biāo)準(zhǔn)技術(shù),通標(biāo)標(biāo)準(zhǔn),通標(biāo) 職責(zé)描述:
1.根據(jù)iec/en標(biāo)準(zhǔn)為家電產(chǎn)品提供安全測(cè)試,erp,性能,ffu等服務(wù);
2.根據(jù)歐洲的指令法規(guī)、歐洲標(biāo)準(zhǔn)要求操作認(rèn)證項(xiàng)目;
3.指導(dǎo)客戶提交認(rèn)證所需文件;
4.根據(jù)指令標(biāo)準(zhǔn)編制測(cè)試要點(diǎn);
5.完成測(cè)試報(bào)告及認(rèn)證技術(shù)文件;制定認(rèn)證計(jì)劃、監(jiān)督、推進(jìn)項(xiàng)目進(jìn)行;
6.依據(jù)標(biāo)準(zhǔn)分析實(shí)驗(yàn)數(shù)據(jù);
7.在規(guī)定時(shí)間內(nèi)完成測(cè)試報(bào)告。
任職要求:
1.大學(xué)本科及以上學(xué)歷,電子相關(guān)專業(yè);
2.三年以上家電產(chǎn)品安全認(rèn)證經(jīng)驗(yàn),具有吸塵器等家電測(cè)試、項(xiàng)目經(jīng)驗(yàn)者或吸塵器工廠和實(shí)驗(yàn)室經(jīng)驗(yàn)者優(yōu)先考慮;
3.熟悉家電產(chǎn)品的安全標(biāo)準(zhǔn)(iec/en 60335等),熟悉ce、cb、gs等認(rèn)證體系及要求;
4.具備吸塵器erp等測(cè)試經(jīng)驗(yàn)優(yōu)先;
5.具備外資第三方實(shí)驗(yàn)室工作經(jīng)驗(yàn)者或有與第三方實(shí)驗(yàn)室合作經(jīng)驗(yàn)者優(yōu)先;
6.英語聽、說、讀、寫流利(cet4以上);
7.優(yōu)秀的執(zhí)行力、溝通理解能力,責(zé)任心強(qiáng)。
第6篇 安全測(cè)試崗位職責(zé)任職要求
安全測(cè)試崗位職責(zé)
崗位職責(zé):
1、負(fù)責(zé)對(duì)公司產(chǎn)品定期進(jìn)行安全檢查和滲透測(cè)試,并對(duì)發(fā)現(xiàn)的重大漏洞制定解決方案;
2、協(xié)助相關(guān)部門做好漏洞修補(bǔ)和系統(tǒng)加固工作;
3、協(xié)助相關(guān)產(chǎn)品部門,完成業(yè)務(wù)產(chǎn)品上線前的安全測(cè)試;
4、跟蹤和分析業(yè)界最新安全漏洞、發(fā)展趨勢(shì)和解決方案,引入業(yè)界安全測(cè)試最佳實(shí)踐;
5、負(fù)責(zé)設(shè)計(jì)系統(tǒng)的安全測(cè)試框架和測(cè)試流程,負(fù)責(zé)制定安全開發(fā)規(guī)范;
6、對(duì)研發(fā)人員、業(yè)務(wù)測(cè)試相關(guān)人員進(jìn)行安全規(guī)范培訓(xùn),提升規(guī)范的可實(shí)施性;
任職要求:
1、本科以上學(xué)歷,2年以上滲透測(cè)試、漏洞挖掘、業(yè)務(wù)邏輯漏洞挖掘的實(shí)戰(zhàn)經(jīng)驗(yàn);
2、熟悉常見的滲透測(cè)試流程和方法,如:信息收集、漏洞掃描、漏洞驗(yàn)證、權(quán)限提升;
3、熟悉代碼審計(jì),逆向,ctf等;
4、熟悉主流的安全工具,如:sqlmap、wvs、burpsuite、appscan、awvs、peach、nmap等,會(huì)自己編寫測(cè)試腳本;
5、跟蹤國(guó)際/國(guó)內(nèi)安全社區(qū)的安全動(dòng)態(tài),進(jìn)行安全漏洞分析、研究與挖掘,并加以預(yù)警;
6、src top核心白帽子或者通用漏洞提報(bào)者優(yōu)先考慮。
7、熟悉luni_操作系統(tǒng)、主流數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)設(shè)備配置,熟悉c、c++、python等編程語言,能夠編寫自動(dòng)化腳本及利用工具,linu_內(nèi)網(wǎng)滲透,windows域滲透;能夠獨(dú)立挖掘安全漏洞。
安全測(cè)試崗位
第7篇 web安全測(cè)試工程師崗位職責(zé)任職要求
web安全測(cè)試工程師崗位職責(zé)
工作內(nèi)容:
1、編寫產(chǎn)品測(cè)試方案、測(cè)試用例;
2、完成產(chǎn)品的功能測(cè)試和集成測(cè)試;
3、負(fù)責(zé)產(chǎn)品測(cè)試環(huán)境的建立和測(cè)試數(shù)據(jù)的準(zhǔn)備;
任職要求:
1、熟悉常見linu_、web應(yīng)用和數(shù)據(jù)庫(kù)各種攻擊手段;
2、熟悉常見web高危漏洞(sql注入、_ss、csrf、webshell等)原理及實(shí)踐;
3、熟悉web安全測(cè)試方法、測(cè)試用例、漏洞判定準(zhǔn)則;
4、具有良好的報(bào)告撰寫、團(tuán)隊(duì)溝通能力和合作精神;
5、熟悉php語言及其常見框架
6、此崗位單雙休,介意者勿投
第8篇 安全測(cè)試專家崗位職責(zé)任職要求
安全測(cè)試專家崗位職責(zé)
安全滲透測(cè)試專家 1、滲透測(cè)試技術(shù)研究,重點(diǎn)研究行業(yè)內(nèi)對(duì)虛擬化、容器等方面的先進(jìn)攻防技術(shù),輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍(lán)軍技術(shù)能力,負(fù)向牽引產(chǎn)品抗攻擊能力提升;
2、市場(chǎng)私有云項(xiàng)目安全攻擊事件快速響應(yīng)分析,并給出應(yīng)對(duì)策略 1、滲透測(cè)試技術(shù)研究,重點(diǎn)研究行業(yè)內(nèi)對(duì)虛擬化、容器等方面的先進(jìn)攻防技術(shù),輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍(lán)軍技術(shù)能力,負(fù)向牽引產(chǎn)品抗攻擊能力提升;
2、市場(chǎng)私有云項(xiàng)目安全攻擊事件快速響應(yīng)分析,并給出應(yīng)對(duì)策略
第9篇 信息安全測(cè)試工程師崗位職責(zé)信息安全測(cè)試工程師職責(zé)任職要求
信息安全測(cè)試工程師崗位職責(zé)
工作職責(zé):
1、負(fù)責(zé)公司應(yīng)用系統(tǒng)、app的漏洞挖掘和滲透測(cè)試;
3、負(fù)責(zé)日常安全檢查掃描,安全日志分析和安全審計(jì);
2、負(fù)責(zé)公司信息安全事件的響應(yīng)和調(diào)查處理;
3、負(fù)責(zé)應(yīng)用安全評(píng)估和前瞻性安全服務(wù)技術(shù)研究。
任職資格:
1、本科以上學(xué)歷,信息安全、計(jì)算機(jī)科學(xué)或計(jì)算機(jī)網(wǎng)絡(luò)等相關(guān)專業(yè)優(yōu)先;
2、3-5年以上相關(guān)工作經(jīng)驗(yàn),具有多個(gè)滲透測(cè)試項(xiàng)目經(jīng)驗(yàn);無黑產(chǎn)背景;
3、熟悉滲透測(cè)試的各類技術(shù)及方法,熟悉常見web漏洞和解決方案;
5、具備漏洞挖掘經(jīng)驗(yàn),能夠獨(dú)立負(fù)責(zé)漏洞的挖掘、分析、復(fù)現(xiàn)和修復(fù);
4、熟悉網(wǎng)絡(luò)攻擊方式和方法防護(hù)方法;能獨(dú)立進(jìn)行日志分析;
5、掌握一門以上的腳本語言,熟悉linu_ shell,能獨(dú)立撰寫poc/e
第10篇 網(wǎng)絡(luò)安全測(cè)試工程師崗位職責(zé)
網(wǎng)絡(luò)安全測(cè)試工程師 國(guó)汽(北京)智能網(wǎng)聯(lián)汽車研究院有限公司 國(guó)汽(北京)智能網(wǎng)聯(lián)汽車研究院有限公司,國(guó)汽智聯(lián),國(guó)汽智能網(wǎng)聯(lián),國(guó)汽 職責(zé)描述:
1.整車總線和網(wǎng)絡(luò)拓?fù)浞治?
2.tsp安全測(cè)試;
3.車載應(yīng)用、手機(jī)終端應(yīng)用服務(wù)端安全測(cè)試。
任職要求:
1.熟練使用shell、python等熱門編程語言之一;
2.熟悉web漏掃和滲透的總體業(yè)務(wù)流程;
3.熟練使用windows、linu_和mac os平臺(tái)中各種漏掃和滲透工具;
4.具備較強(qiáng)的人工逆向分析、網(wǎng)絡(luò)協(xié)議及數(shù)據(jù)安全分析的能力;
5.熟悉常見的網(wǎng)絡(luò)防護(hù)方法和協(xié)議加密算法。
加分項(xiàng):
1.有車聯(lián)網(wǎng)應(yīng)用軟件開發(fā)經(jīng)驗(yàn)、破解程序poc實(shí)例、汽車破解經(jīng)驗(yàn)者優(yōu)先;
2.有銀行、運(yùn)營(yíng)商等信息系統(tǒng)滲透服務(wù)項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。
第11篇 安全測(cè)試職位描述與崗位職責(zé)任職要求
職位描述:
崗位職責(zé):
1、負(fù)責(zé)對(duì)公司產(chǎn)品定期進(jìn)行安全檢查和滲透測(cè)試,并對(duì)發(fā)現(xiàn)的重大漏洞制定解決方案;
2、協(xié)助相關(guān)部門做好漏洞修補(bǔ)和系統(tǒng)加固工作;
3、協(xié)助相關(guān)產(chǎn)品部門,完成業(yè)務(wù)產(chǎn)品上線前的安全測(cè)試;
4、跟蹤和分析業(yè)界最新安全漏洞、發(fā)展趨勢(shì)和解決方案,引入業(yè)界安全測(cè)試最佳實(shí)踐;
5、負(fù)責(zé)設(shè)計(jì)系統(tǒng)的安全測(cè)試框架和測(cè)試流程,負(fù)責(zé)制定安全開發(fā)規(guī)范;
6、對(duì)研發(fā)人員、業(yè)務(wù)測(cè)試相關(guān)人員進(jìn)行安全規(guī)范培訓(xùn),提升規(guī)范的可實(shí)施性;
任職要求:
1、本科以上學(xué)歷,2年以上滲透測(cè)試、漏洞挖掘、業(yè)務(wù)邏輯漏洞挖掘的實(shí)戰(zhàn)經(jīng)驗(yàn);
2、熟悉常見的滲透測(cè)試流程和方法,如:信息收集、漏洞掃描、漏洞驗(yàn)證、權(quán)限提升;
3、熟悉代碼審計(jì),逆向,ctf等;
4、熟悉主流的安全工具,如:sqlmap、wvs、burpsuite、appscan、awvs、peach、nmap等,會(huì)自己編寫測(cè)試腳本;
5、跟蹤國(guó)際/國(guó)內(nèi)安全社區(qū)的安全動(dòng)態(tài),進(jìn)行安全漏洞分析、研究與挖掘,并加以預(yù)警;
6、src top核心白帽子或者通用漏洞提報(bào)者優(yōu)先考慮。
7、熟悉luni_操作系統(tǒng)、主流數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)設(shè)備配置,熟悉c、c++、python等編程語言,能夠編寫自動(dòng)化腳本及利用工具,linu_內(nèi)網(wǎng)滲透,windows域滲透;能夠獨(dú)立挖掘安全漏洞。