**********************
安全测试工程师
  • 收藏职位
  • 分享职位
10-12万 西安 大专及以上 3-5年 招聘 1 人 预计佣金 2.3K 02:32发布
SSS 72小时新发 外包
JD基本信息
岗位职责
【工作职责描述】: a)负责公司产品的web端、app端、小程序端的安全测试,能独立编写测试方案、漏洞审计、出具漏洞结果报告书。 b)负责跟踪和分析行业最新的安全漏洞、掌握新兴的安全测试技术以及AI相关的安全产品。  c)针对漏洞可以提出最佳解决方案,对安全事件可以快速响应,对突发安全事件具备应急处理能力。
任职要求
【技术能力要求】: a) 具备扎实的安全测试技能,特别是擅长:渗透测试、开源组件安全测试、中间件安全测试、云安全测试。 b) 熟悉国内外主流安全工具,如:Burp Suite/SQLmap/AWVS/AppScan/Fortify/BlackDuck等。 c) 熟悉OWASP Top10以及常见的漏洞测试方法、利用方法、预防方法,能给出相关漏洞的最佳修复方案。 d) 熟悉常见数据库SQL语句的编写方法,熟悉当前流行框架下的漏洞及其利用方法。 e) 熟悉C/java/python其中一种开发语言,能独立编写测试程序。 f) 有安全相关证书CISP/CISSP/OSCP/等或参加过CTF等黑客大赛且拿奖或在SRC平台提交漏洞者优先考虑。 【综合能力】: a) 具备较强的学习能力,思维敏捷,头脑清晰,能够快人一步的理解技术文档并应用于实际工作中。 b) 能很好的和团队成员合作,善于向大家分享自己的技术或研究成果,促进团队成员的共同进步提升。 c) 善于沟通,沟通中可以简明扼要的描述问题,并主次分明的清晰的向对方阐述原因所在。
所属行业:
企业级软件
职能分类:
软件测试
工作城市:
西安,招聘1人,详细地址:西安市高新区软件新城2期B1栋3F
职位要求
学历要求:
大专及以上
工作年限:
3-5年
技能/证书:
-
薪资福利
年薪范围:
10-12万*12薪
薪资福利:
五险一金,商业保险,体检,免费班车,年节福利,每月聚餐,团建,带薪年假等
团队架构
所属部门:
-
下属人数:
-
部门架构:
-
汇报对象:
-
职级职称:
-
面试信息
面试轮次:
2轮
面试流程:
需要现场面试,1-2轮,2年以上安全测试经验
视频面试:
不可以接受