主要工作職責(zé)????1.負(fù)責(zé)公司各業(yè)務(wù)線項(xiàng)目的安全測(cè)試,推動(dòng)研發(fā)人員修復(fù)安全問(wèn)題;????2.負(fù)責(zé)安全缺陷的跟蹤和分析,進(jìn)行定期的安全風(fēng)險(xiǎn)評(píng)估及預(yù)判;????3.搭建安全測(cè)試體系,能夠持續(xù)完善安全測(cè)試框架;????4.負(fù)責(zé)應(yīng)用系統(tǒng)的安全測(cè)試方案、編寫安全測(cè)試用例及執(zhí)行,安全測(cè)試報(bào)告;????任職能力及資格????1.全日制統(tǒng)招本科及以上學(xué)歷,計(jì)算機(jī)相關(guān)專業(yè),3年以上金融交易安全測(cè)試相關(guān)工作經(jīng)驗(yàn);????2.精通滲透測(cè)試如:XSS、SQL注入、權(quán)限、加密、攻擊等;????3.熟悉主流安全測(cè)試工具如:Nessus、Nmap、AWVS、SecureCATBurp、Appscan、HP???Fortify等;????4.熟悉HTTP/TCP/IP網(wǎng)絡(luò)協(xié)議及多種中間件Tomcat???,?Nginx,?MQ等;????5.熟練使用至少一種關(guān)系型數(shù)據(jù)庫(kù),熟練使用Linux,掌握至少一種的腳本(Python,???Ruby,?Perl,?Shell等)的實(shí)際使用經(jīng)驗(yàn);????6.熟悉移動(dòng)應(yīng)用安全測(cè)試策略及方法;????7.主動(dòng)性強(qiáng),有較強(qiáng)的快速學(xué)習(xí)能力;