崗位職責(zé):
1.負(fù)責(zé)公司安全產(chǎn)品功能測(cè)試
2.負(fù)責(zé)協(xié)助售前做產(chǎn)品攻防測(cè)試
3.負(fù)責(zé)制定安全測(cè)試方案,編寫安全測(cè)試用例;
4.負(fù)責(zé)跟蹤分析業(yè)界新的技術(shù)和方案,參與完善SDL流程、安全架構(gòu)方案、技術(shù)標(biāo)準(zhǔn);
5.負(fù)責(zé)對(duì)開發(fā)、測(cè)試人員進(jìn)行安全開發(fā)培訓(xùn)。
任職要求:
1.大專及以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè);
2.責(zé)任心強(qiáng),工作踏實(shí)肯干,能吃苦,有良好的團(tuán)隊(duì)合作精神,能嚴(yán)格要求自己并具備積極向上的精神;
3.具備良好的人際交往能力、組織協(xié)調(diào)能力以及發(fā)現(xiàn)問(wèn)題解決問(wèn)題的能力;
4.熟悉SQL注入、XSS、CSRF等OWASPTOP?10常見(jiàn)WEB安全漏洞原理、危害、利用方式、測(cè)試方法及修復(fù)方案;
5.熟悉PHP、JAVA常用開發(fā)框架安全漏洞問(wèn)題原理及解決方案;
6.熟悉AWVS、ZAP、Burpsuite等WEB漏洞檢測(cè)工具,能夠以手工或結(jié)合工具的方式對(duì)WEB(主要是PHP和JAVA)進(jìn)行黑/白盒測(cè)試;
7.熟悉一種或多種編程語(yǔ)言(如:Perl/Shell/Python等),可以開發(fā)簡(jiǎn)單測(cè)試腳本或安全工具;