崗位內(nèi)容:
1. 主要負(fù)責(zé)公司網(wǎng)絡(luò)攻防、EDR、密碼網(wǎng)關(guān)等產(chǎn)品的項(xiàng)目測(cè)試工作,保障產(chǎn)品質(zhì)量;
2、搭建項(xiàng)目測(cè)試環(huán)境,設(shè)計(jì)并執(zhí)行測(cè)試用例,記錄測(cè)試結(jié)果并輸出測(cè)試報(bào)告及其他文檔;
3、協(xié)調(diào)開(kāi)發(fā)人員、項(xiàng)目經(jīng)理和測(cè)試團(tuán)隊(duì)成員,推動(dòng)測(cè)試問(wèn)題的解決,以確保遵守時(shí)間表和產(chǎn)品質(zhì)量標(biāo)準(zhǔn);
4、使用自動(dòng)化測(cè)試框架和工具來(lái)提高測(cè)試效率和覆蓋率;
5、不斷改進(jìn)測(cè)試流程和方法,以提高質(zhì)量和效率;
6、關(guān)注產(chǎn)品質(zhì)量和客戶需求,確保穩(wěn)定、可靠和用戶友好的軟件交付;
7、負(fù)責(zé)對(duì)外項(xiàng)目支持,產(chǎn)品安裝調(diào)試、用戶培訓(xùn),對(duì)外產(chǎn)品運(yùn)行保障;
任職要求:
1、統(tǒng)招本科以上學(xué)歷,5年軟件測(cè)試或3年滲透測(cè)試工作經(jīng)驗(yàn),網(wǎng)絡(luò)安全、系統(tǒng)安全等相關(guān)工作經(jīng)驗(yàn)優(yōu)先;
2、精通Linux操作系統(tǒng)和常用命令,可在linux環(huán)境部署環(huán)境及排查問(wèn)題;深入了解Windows、Linux等操作系統(tǒng)的工作原理;
3、精通TCP/IP協(xié)議,能夠通過(guò)抓取網(wǎng)絡(luò)數(shù)據(jù)包排查分析產(chǎn)品問(wèn)題;
4、精通主流數(shù)據(jù)庫(kù)(MySQL、es、ck等)的使用,熟練運(yùn)用SQL語(yǔ)音進(jìn)行數(shù)據(jù)庫(kù)操作;
5、熟悉系統(tǒng)及中間件的安全測(cè)試及漏洞(如Linux、Tomcat、Nginx、weblogic等),熟悉常見(jiàn)WEB漏洞、系統(tǒng)漏洞的挖掘與利用;
6、熟悉國(guó)內(nèi)外主流安全檢測(cè)系統(tǒng)、工具,如burpsuit、AWVS、Nmap、Nessus、 Openvas、Metasploit、Kali、Cobalt Strike 等;
7、熟悉常見(jiàn)系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用攻擊技術(shù)、防御加固方法。如包括工具、手工檢測(cè) SQL 注入、XSS、CSRF、OWASP TOP 10、 DDoS 等;
8、了解內(nèi)網(wǎng)滲透測(cè)試,常見(jiàn)的端口轉(zhuǎn)發(fā)、搭建正向反向代理、系統(tǒng)提權(quán)、域控提權(quán)、漏洞利用等;
9、有安全廠商測(cè)試經(jīng)驗(yàn)者優(yōu)先,能編寫(xiě)漏洞利用POC尤佳;
10、具備良好的團(tuán)隊(duì)合作精神和溝通能力;