歡迎光臨管理者范文網(wǎng)
當(dāng)前位置:管理者范文網(wǎng) > 安全管理 > 崗位職責(zé) > 崗位職責(zé)范文

安全測(cè)試崗位職責(zé)16篇

更新時(shí)間:2024-05-19 查看人數(shù):42

安全測(cè)試崗位職責(zé)

崗位職責(zé)是什么

安全測(cè)試崗位,是企業(yè)信息技術(shù)部門中至關(guān)重要的一個(gè)角色,主要負(fù)責(zé)確保公司軟件產(chǎn)品和服務(wù)的安全性,預(yù)防和應(yīng)對(duì)潛在的安全威脅,保護(hù)企業(yè)及用戶的數(shù)據(jù)資產(chǎn)。

崗位職責(zé)要求

1. 熟練掌握各類安全測(cè)試方法和技術(shù),如滲透測(cè)試、漏洞掃描、代碼審查等。

2. 擁有扎實(shí)的編程基礎(chǔ),熟悉至少一種主流編程語言,以便理解和分析代碼中的安全風(fēng)險(xiǎn)。

3. 具備良好的問題解決能力,能夠在發(fā)現(xiàn)安全問題后迅速制定解決方案。

4. 了解信息安全法規(guī)和行業(yè)標(biāo)準(zhǔn),如iso 27001、owasp等。

5. 保持對(duì)新興安全威脅和技術(shù)的敏銳洞察,持續(xù)更新知識(shí)庫。

6. 具備良好的溝通技巧,能夠與開發(fā)團(tuán)隊(duì)、管理層和其他利益相關(guān)者有效交流。

崗位職責(zé)描述

安全測(cè)試工程師的工作日常包括但不限于:

1. 對(duì)軟件產(chǎn)品進(jìn)行深度安全評(píng)估,識(shí)別潛在的安全漏洞和弱點(diǎn)。

2. 設(shè)計(jì)并執(zhí)行安全測(cè)試用例,驗(yàn)證系統(tǒng)的安全性能。

3. 協(xié)助開發(fā)團(tuán)隊(duì)修復(fù)發(fā)現(xiàn)的安全問題,提供改進(jìn)建議和指導(dǎo)。

4. 參與安全編碼培訓(xùn),提高團(tuán)隊(duì)的安全意識(shí)和實(shí)踐能力。

5. 監(jiān)控系統(tǒng)運(yùn)行,定期報(bào)告安全狀況,并提出改進(jìn)措施。

6. 在新項(xiàng)目中,參與安全設(shè)計(jì)評(píng)審,確保安全在產(chǎn)品生命周期的早期就被納入考慮。

有哪些內(nèi)容

1. 安全測(cè)試策略制定:根據(jù)項(xiàng)目需求,制定詳細(xì)的測(cè)試計(jì)劃和策略,確保覆蓋所有關(guān)鍵安全領(lǐng)域。

2. 漏洞管理:跟蹤和管理已知漏洞,確保其得到及時(shí)修復(fù)。

3. 應(yīng)急響應(yīng):在發(fā)生安全事件時(shí),協(xié)助應(yīng)急響應(yīng)團(tuán)隊(duì)進(jìn)行調(diào)查和恢復(fù)工作。

4. 安全自動(dòng)化:利用自動(dòng)化工具提升安全測(cè)試效率,減少人工錯(cuò)誤。

5. 合規(guī)性審計(jì):配合內(nèi)部或外部審計(jì)團(tuán)隊(duì),確保系統(tǒng)符合相關(guān)安全標(biāo)準(zhǔn)和法規(guī)要求。

6. 業(yè)務(wù)連續(xù)性:評(píng)估系統(tǒng)在遭受攻擊時(shí)的業(yè)務(wù)影響,制定備份和恢復(fù)方案。

安全測(cè)試崗位是企業(yè)信息安全防線的重要組成部分,通過持續(xù)監(jiān)控、測(cè)試和改進(jìn),為公司的數(shù)字化運(yùn)營(yíng)提供穩(wěn)健的保障。

安全測(cè)試崗位職責(zé)范文

第1篇 產(chǎn)品安全測(cè)試崗位職責(zé)

家電產(chǎn)品安全測(cè)試項(xiàng)目工程師 通標(biāo)標(biāo)準(zhǔn) 通標(biāo)標(biāo)準(zhǔn)技術(shù)服務(wù)有限公司上海分公司,sgs,上海通標(biāo)標(biāo)準(zhǔn)技術(shù),通標(biāo)標(biāo)準(zhǔn),通標(biāo) 職責(zé)描述:

1.根據(jù)iec/en標(biāo)準(zhǔn)為家電產(chǎn)品提供安全測(cè)試,erp,性能,ffu等服務(wù);

2.根據(jù)歐洲的指令法規(guī)、歐洲標(biāo)準(zhǔn)要求操作認(rèn)證項(xiàng)目;

3.指導(dǎo)客戶提交認(rèn)證所需文件;

4.根據(jù)指令標(biāo)準(zhǔn)編制測(cè)試要點(diǎn);

5.完成測(cè)試報(bào)告及認(rèn)證技術(shù)文件;制定認(rèn)證計(jì)劃、監(jiān)督、推進(jìn)項(xiàng)目進(jìn)行;

6.依據(jù)標(biāo)準(zhǔn)分析實(shí)驗(yàn)數(shù)據(jù);

7.在規(guī)定時(shí)間內(nèi)完成測(cè)試報(bào)告。

任職要求:

1.大學(xué)本科及以上學(xué)歷,電子相關(guān)專業(yè);

2.三年以上家電產(chǎn)品安全認(rèn)證經(jīng)驗(yàn),具有吸塵器等家電測(cè)試、項(xiàng)目經(jīng)驗(yàn)者或吸塵器工廠和實(shí)驗(yàn)室經(jīng)驗(yàn)者優(yōu)先考慮;

3.熟悉家電產(chǎn)品的安全標(biāo)準(zhǔn)(iec/en 60335等),熟悉ce、cb、gs等認(rèn)證體系及要求;

4.具備吸塵器erp等測(cè)試經(jīng)驗(yàn)優(yōu)先;

5.具備外資第三方實(shí)驗(yàn)室工作經(jīng)驗(yàn)者或有與第三方實(shí)驗(yàn)室合作經(jīng)驗(yàn)者優(yōu)先;

6.英語聽、說、讀、寫流利(cet4以上);

7.優(yōu)秀的執(zhí)行力、溝通理解能力,責(zé)任心強(qiáng)。

第2篇 安全測(cè)試職位描述與崗位職責(zé)任職要求

職位描述:

崗位職責(zé):

1、負(fù)責(zé)對(duì)公司產(chǎn)品定期進(jìn)行安全檢查和滲透測(cè)試,并對(duì)發(fā)現(xiàn)的重大漏洞制定解決方案;

2、協(xié)助相關(guān)部門做好漏洞修補(bǔ)和系統(tǒng)加固工作;

3、協(xié)助相關(guān)產(chǎn)品部門,完成業(yè)務(wù)產(chǎn)品上線前的安全測(cè)試;

4、跟蹤和分析業(yè)界最新安全漏洞、發(fā)展趨勢(shì)和解決方案,引入業(yè)界安全測(cè)試最佳實(shí)踐;

5、負(fù)責(zé)設(shè)計(jì)系統(tǒng)的安全測(cè)試框架和測(cè)試流程,負(fù)責(zé)制定安全開發(fā)規(guī)范;

6、對(duì)研發(fā)人員、業(yè)務(wù)測(cè)試相關(guān)人員進(jìn)行安全規(guī)范培訓(xùn),提升規(guī)范的可實(shí)施性;

任職要求:

1、本科以上學(xué)歷,2年以上滲透測(cè)試、漏洞挖掘、業(yè)務(wù)邏輯漏洞挖掘的實(shí)戰(zhàn)經(jīng)驗(yàn);

2、熟悉常見的滲透測(cè)試流程和方法,如:信息收集、漏洞掃描、漏洞驗(yàn)證、權(quán)限提升;

3、熟悉代碼審計(jì),逆向,ctf等;

4、熟悉主流的安全工具,如:sqlmap、wvs、burpsuite、appscan、awvs、peach、nmap等,會(huì)自己編寫測(cè)試腳本;

5、跟蹤國(guó)際/國(guó)內(nèi)安全社區(qū)的安全動(dòng)態(tài),進(jìn)行安全漏洞分析、研究與挖掘,并加以預(yù)警;

6、src top核心白帽子或者通用漏洞提報(bào)者優(yōu)先考慮。

7、熟悉luni_操作系統(tǒng)、主流數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備配置,熟悉c、c++、python等編程語言,能夠編寫自動(dòng)化腳本及利用工具,linu_內(nèi)網(wǎng)滲透,windows域滲透;能夠獨(dú)立挖掘安全漏洞。

第3篇 車載系統(tǒng)安全測(cè)試工程師職位描述與崗位職責(zé)任職要求

職位描述:

職責(zé)描述:

1.整車總線和網(wǎng)絡(luò)拓?fù)浞治觯?/p>

2.車載系統(tǒng)(infotainment/t-bo_/gateway/canbus)安全測(cè)試;

3.車載芯片ecu(nec/freescale等)安全測(cè)試。

任職要求:

1.熟練使用c/c++、java、python、shell等熱門編程語言之一;

2.具備t-bo_/ecu芯片引腳分析能力;

3.具有較強(qiáng)的反匯編、逆向分析和滲透測(cè)試能力,能對(duì)windows和linu_平臺(tái)程序和協(xié)議進(jìn)行逆向分析;

4.熟練使用hackrf one、bladerf、vehicle spy等車聯(lián)網(wǎng)常用分析工具;

5.配合設(shè)備研發(fā)部門研制自有測(cè)試設(shè)備;

加分項(xiàng):

1.有車載芯片固件開發(fā)經(jīng)驗(yàn)、破解程序poc實(shí)例、汽車破解經(jīng)驗(yàn)者優(yōu)先;

2.有t-bo_/ecu芯片固件提取經(jīng)驗(yàn)者優(yōu)先;

3.有側(cè)信道設(shè)備及項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。

第4篇 網(wǎng)絡(luò)安全測(cè)試工程師崗位職責(zé)

網(wǎng)絡(luò)安全測(cè)試工程師 國(guó)汽(北京)智能網(wǎng)聯(lián)汽車研究院有限公司 國(guó)汽(北京)智能網(wǎng)聯(lián)汽車研究院有限公司,國(guó)汽智聯(lián),國(guó)汽智能網(wǎng)聯(lián),國(guó)汽 職責(zé)描述:

1.整車總線和網(wǎng)絡(luò)拓?fù)浞治?

2.tsp安全測(cè)試;

3.車載應(yīng)用、手機(jī)終端應(yīng)用服務(wù)端安全測(cè)試。

任職要求:

1.熟練使用shell、python等熱門編程語言之一;

2.熟悉web漏掃和滲透的總體業(yè)務(wù)流程;

3.熟練使用windows、linu_和mac os平臺(tái)中各種漏掃和滲透工具;

4.具備較強(qiáng)的人工逆向分析、網(wǎng)絡(luò)協(xié)議及數(shù)據(jù)安全分析的能力;

5.熟悉常見的網(wǎng)絡(luò)防護(hù)方法和協(xié)議加密算法。

加分項(xiàng):

1.有車聯(lián)網(wǎng)應(yīng)用軟件開發(fā)經(jīng)驗(yàn)、破解程序poc實(shí)例、汽車破解經(jīng)驗(yàn)者優(yōu)先;

2.有銀行、運(yùn)營(yíng)商等信息系統(tǒng)滲透服務(wù)項(xiàng)目經(jīng)驗(yàn)者優(yōu)先。

第5篇 安全測(cè)試專家崗位職責(zé)

安全滲透測(cè)試專家 職位: 安全滲透測(cè)試專家-互聯(lián)網(wǎng)汽車產(chǎn)品

匯報(bào)給美國(guó)團(tuán)隊(duì)的技術(shù)總監(jiān),location上海優(yōu)先,北京次之。

薪資:現(xiàn)金70w+期權(quán)

職責(zé)描述:

1. 負(fù)責(zé)下一代互聯(lián)網(wǎng)汽車的安全評(píng)估和滲透測(cè)試,包括:整車測(cè)試,模塊測(cè)試(比如車上網(wǎng)關(guān),自動(dòng)駕駛,車載娛樂等),功能測(cè)試(比如防盜,遠(yuǎn)程軟件更新),和互聯(lián)生態(tài)系統(tǒng)(移動(dòng)設(shè)備,云端后臺(tái),充電設(shè)備)的安全測(cè)試

2. 負(fù)責(zé)協(xié)調(diào)和第三方公司合作進(jìn)行的滲透測(cè)試

3. 基于滲透測(cè)試結(jié)果,為修復(fù)安全漏洞的給出建議方案

4. 為產(chǎn)品工程團(tuán)隊(duì)提供安全方面的技術(shù)支持,并推廣安全知識(shí)和實(shí)踐的普及度

崗位要求:

1. 工作積極主動(dòng),執(zhí)行力強(qiáng),良好的英語溝通能力

2. 具有良好的溝通協(xié)調(diào)能力和團(tuán)隊(duì)合作精神

3. 對(duì)car hacking有濃厚的興趣

4. 具有極強(qiáng)的獨(dú)立研究和自我學(xué)習(xí)能力,能獨(dú)立負(fù)責(zé)項(xiàng)目

5. 本科3年以上滲透測(cè)試經(jīng)驗(yàn),和1年以上產(chǎn)品滲透測(cè)試經(jīng)驗(yàn)

6. 可以不依賴于第三方或開源工具進(jìn)行安全測(cè)試

7. 具有c/c++,python,和shell的編程能力

8. 熟悉linu_操作系統(tǒng)

9. 熟悉基本的網(wǎng)絡(luò)協(xié)議:tcp/ip,http,mqtt

10. 了解基本的密碼學(xué):pki,證書,加密/簽名/認(rèn)證

11. 熟悉車聯(lián)網(wǎng)和車機(jī)系統(tǒng)架構(gòu)者優(yōu)先考慮:ecu,can總線,uds協(xié)議

12. 具有汽車相關(guān)的滲透測(cè)試經(jīng)驗(yàn)者優(yōu)先考慮

13. 具有硬件產(chǎn)品(比如物聯(lián)網(wǎng)設(shè)備,醫(yī)療設(shè)備等)的滲透測(cè)試經(jīng)驗(yàn)者優(yōu)先考慮 職位: 安全滲透測(cè)試專家-互聯(lián)網(wǎng)汽車產(chǎn)品

匯報(bào)給美國(guó)團(tuán)隊(duì)的技術(shù)總監(jiān),location上海優(yōu)先,北京次之。

薪資:現(xiàn)金70w+期權(quán)

職責(zé)描述:

1. 負(fù)責(zé)下一代互聯(lián)網(wǎng)汽車的安全評(píng)估和滲透測(cè)試,包括:整車測(cè)試,模塊測(cè)試(比如車上網(wǎng)關(guān),自動(dòng)駕駛,車載娛樂等),功能測(cè)試(比如防盜,遠(yuǎn)程軟件更新),和互聯(lián)生態(tài)系統(tǒng)(移動(dòng)設(shè)備,云端后臺(tái),充電設(shè)備)的安全測(cè)試

2. 負(fù)責(zé)協(xié)調(diào)和第三方公司合作進(jìn)行的滲透測(cè)試

3. 基于滲透測(cè)試結(jié)果,為修復(fù)安全漏洞的給出建議方案

4. 為產(chǎn)品工程團(tuán)隊(duì)提供安全方面的技術(shù)支持,并推廣安全知識(shí)和實(shí)踐的普及度

崗位要求:

1. 工作積極主動(dòng),執(zhí)行力強(qiáng),良好的英語溝通能力

2. 具有良好的溝通協(xié)調(diào)能力和團(tuán)隊(duì)合作精神

3. 對(duì)car hacking有濃厚的興趣

4. 具有極強(qiáng)的獨(dú)立研究和自我學(xué)習(xí)能力,能獨(dú)立負(fù)責(zé)項(xiàng)目

5. 本科3年以上滲透測(cè)試經(jīng)驗(yàn),和1年以上產(chǎn)品滲透測(cè)試經(jīng)驗(yàn)

6. 可以不依賴于第三方或開源工具進(jìn)行安全測(cè)試

7. 具有c/c++,python,和shell的編程能力

8. 熟悉linu_操作系統(tǒng)

9. 熟悉基本的網(wǎng)絡(luò)協(xié)議:tcp/ip,http,mqtt

10. 了解基本的密碼學(xué):pki,證書,加密/簽名/認(rèn)證

11. 熟悉車聯(lián)網(wǎng)和車機(jī)系統(tǒng)架構(gòu)者優(yōu)先考慮:ecu,can總線,uds協(xié)議

12. 具有汽車相關(guān)的滲透測(cè)試經(jīng)驗(yàn)者優(yōu)先考慮

13. 具有硬件產(chǎn)品(比如物聯(lián)網(wǎng)設(shè)備,醫(yī)療設(shè)備等)的滲透測(cè)試經(jīng)驗(yàn)者優(yōu)先考慮

第6篇 web安全測(cè)試工程師崗位職責(zé)

web/云安全測(cè)試工程師 職責(zé)描述:

1) 負(fù)責(zé)web/os/二進(jìn)制漏洞挖掘/云化安全攻防測(cè)試技術(shù)研究,輸出測(cè)試方法和專項(xiàng)工具;

2) 負(fù)責(zé)web/云化領(lǐng)域白盒安全測(cè)試技術(shù)研究,輸出相關(guān)指南及工具;

3) 負(fù)責(zé)對(duì)公司重點(diǎn)產(chǎn)品、web框架、linu_ os進(jìn)行滲透測(cè)試、發(fā)現(xiàn)漏洞并提出修補(bǔ)方案;

4) 跟蹤業(yè)界領(lǐng)域的安全攻防技術(shù)新進(jìn)展,參與業(yè)界交流。

任職要求:

一、業(yè)務(wù)技能要求:

1、熟練掌握常見 web、系統(tǒng)安全漏洞原理、利用方法并對(duì)解決方案有較深入理解;

2、精通 web 滲透測(cè)試技術(shù),能獨(dú)立研究發(fā)現(xiàn)新的漏洞;

3、熟悉至少一種源碼安全測(cè)試技術(shù)(java、c/c++、python等);

4、關(guān)注和了解最/新web漏洞,有良好的漏洞獲取資源,并能熟練利用這些漏洞,具備漏洞挖掘的能力;

5、有逆向分析和漏洞利用經(jīng)驗(yàn)者優(yōu)先;

6、云安全領(lǐng)域有虛擬化,docker,安全沙箱方向經(jīng)驗(yàn)者優(yōu)先。

二、專業(yè)知識(shí)要求:

1、熟悉主流web框架(struts2、spring等);

2、具有web前/后端開發(fā)經(jīng)驗(yàn);

3、熟練掌握java或c/c++、 js編程技巧,熟悉python/perl/ruby/shell等一種或多種腳本語言;

4、熟練使用至少一種數(shù)據(jù)庫(sqlserver、oracle、mysql、db2等),熟悉linu_開發(fā)環(huán)境;

5、熟悉常用web服務(wù)器及容器的安全配置規(guī)范及常見安全漏洞。 職責(zé)描述:

1) 負(fù)責(zé)web/os/二進(jìn)制漏洞挖掘/云化安全攻防測(cè)試技術(shù)研究,輸出測(cè)試方法和專項(xiàng)工具;

2) 負(fù)責(zé)web/云化領(lǐng)域白盒安全測(cè)試技術(shù)研究,輸出相關(guān)指南及工具;

3) 負(fù)責(zé)對(duì)公司重點(diǎn)產(chǎn)品、web框架、linu_ os進(jìn)行滲透測(cè)試、發(fā)現(xiàn)漏洞并提出修補(bǔ)方案;

4) 跟蹤業(yè)界領(lǐng)域的安全攻防技術(shù)新進(jìn)展,參與業(yè)界交流。

任職要求:

一、業(yè)務(wù)技能要求:

1、熟練掌握常見 web、系統(tǒng)安全漏洞原理、利用方法并對(duì)解決方案有較深入理解;

2、精通 web 滲透測(cè)試技術(shù),能獨(dú)立研究發(fā)現(xiàn)新的漏洞;

3、熟悉至少一種源碼安全測(cè)試技術(shù)(java、c/c++、python等);

4、關(guān)注和了解最/新web漏洞,有良好的漏洞獲取資源,并能熟練利用這些漏洞,具備漏洞挖掘的能力;

5、有逆向分析和漏洞利用經(jīng)驗(yàn)者優(yōu)先;

6、云安全領(lǐng)域有虛擬化,docker,安全沙箱方向經(jīng)驗(yàn)者優(yōu)先。

二、專業(yè)知識(shí)要求:

1、熟悉主流web框架(struts2、spring等);

2、具有web前/后端開發(fā)經(jīng)驗(yàn);

3、熟練掌握java或c/c++、 js編程技巧,熟悉python/perl/ruby/shell等一種或多種腳本語言;

4、熟練使用至少一種數(shù)據(jù)庫(sqlserver、oracle、mysql、db2等),熟悉linu_開發(fā)環(huán)境;

5、熟悉常用web服務(wù)器及容器的安全配置規(guī)范及常見安全漏洞。

第7篇 安全測(cè)試崗位職責(zé)任職要求

安全測(cè)試崗位職責(zé)

崗位職責(zé):

1、負(fù)責(zé)對(duì)公司產(chǎn)品定期進(jìn)行安全檢查和滲透測(cè)試,并對(duì)發(fā)現(xiàn)的重大漏洞制定解決方案;

2、協(xié)助相關(guān)部門做好漏洞修補(bǔ)和系統(tǒng)加固工作;

3、協(xié)助相關(guān)產(chǎn)品部門,完成業(yè)務(wù)產(chǎn)品上線前的安全測(cè)試;

4、跟蹤和分析業(yè)界最新安全漏洞、發(fā)展趨勢(shì)和解決方案,引入業(yè)界安全測(cè)試最佳實(shí)踐;

5、負(fù)責(zé)設(shè)計(jì)系統(tǒng)的安全測(cè)試框架和測(cè)試流程,負(fù)責(zé)制定安全開發(fā)規(guī)范;

6、對(duì)研發(fā)人員、業(yè)務(wù)測(cè)試相關(guān)人員進(jìn)行安全規(guī)范培訓(xùn),提升規(guī)范的可實(shí)施性;

任職要求:

1、本科以上學(xué)歷,2年以上滲透測(cè)試、漏洞挖掘、業(yè)務(wù)邏輯漏洞挖掘的實(shí)戰(zhàn)經(jīng)驗(yàn);

2、熟悉常見的滲透測(cè)試流程和方法,如:信息收集、漏洞掃描、漏洞驗(yàn)證、權(quán)限提升;

3、熟悉代碼審計(jì),逆向,ctf等;

4、熟悉主流的安全工具,如:sqlmap、wvs、burpsuite、appscan、awvs、peach、nmap等,會(huì)自己編寫測(cè)試腳本;

5、跟蹤國(guó)際/國(guó)內(nèi)安全社區(qū)的安全動(dòng)態(tài),進(jìn)行安全漏洞分析、研究與挖掘,并加以預(yù)警;

6、src top核心白帽子或者通用漏洞提報(bào)者優(yōu)先考慮。

7、熟悉luni_操作系統(tǒng)、主流數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備配置,熟悉c、c++、python等編程語言,能夠編寫自動(dòng)化腳本及利用工具,linu_內(nèi)網(wǎng)滲透,windows域滲透;能夠獨(dú)立挖掘安全漏洞。

安全測(cè)試崗位

第8篇 安全測(cè)試工程師崗位職責(zé)職位要求

職責(zé)描述:

(一)崗位要求:

1.計(jì)算機(jī)、信息安全/網(wǎng)絡(luò)安全、密碼學(xué)等方向,對(duì)信息安全感興趣的碩士生或本科生;

2.對(duì)信息安全工作感興趣,具有一定滲透工作經(jīng)驗(yàn),熟悉安全測(cè)試技術(shù)和工具,緊跟安全動(dòng)態(tài),對(duì)安全組織有一定了解;

3.熟練使用包括但不限于python、java、c#、c++、vc等常用編程語言一門以上,能夠開發(fā)工具解決工作中的問題;

4.熟悉病毒、漏洞、apt攻擊等原理、思路,或嘗試或編寫過利用工具;

5.對(duì)常見的企業(yè)系統(tǒng)、網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)設(shè)備、安全防御設(shè)備有一定的理解;

6.滲透實(shí)戰(zhàn)經(jīng)驗(yàn)豐富者,挖掘并在公開機(jī)構(gòu)上報(bào)過漏洞者,在信息安全技術(shù)方面發(fā)表過優(yōu)秀論文者優(yōu)先。

(二)崗位職責(zé):

1.對(duì)各類信息安全新技術(shù)新領(lǐng)域跟蹤和研究、對(duì)各類安全熱點(diǎn)進(jìn)行分析,包括國(guó)內(nèi)外病毒、apt攻擊、漏洞研究、移動(dòng)安全等

2.按照規(guī)定要求,對(duì)指定信息系統(tǒng)進(jìn)行滲透測(cè)試,對(duì)信息系統(tǒng)安全突發(fā)事件進(jìn)行分析處置;

3.參加各類測(cè)試方案的制定,對(duì)其中安全性測(cè)試內(nèi)容的制定、評(píng)審;設(shè)計(jì)安全性測(cè)試用例,并指導(dǎo)執(zhí)行安全性測(cè)試,分析匯總安全性測(cè)試結(jié)果,提出問題整改建議;對(duì)滲透測(cè)試和安全事件應(yīng)急處置,制定方案,提出建議;對(duì)企業(yè)或系統(tǒng)安全提供咨詢;

4.參與信息安全科研項(xiàng)目,制定安全測(cè)試方法,研發(fā)安全測(cè)試工具;使用各類安全檢測(cè)工具,對(duì)系統(tǒng)、設(shè)備、網(wǎng)絡(luò)、等安全問題、發(fā)現(xiàn)、驗(yàn)證、處置;使用調(diào)試分析工具對(duì)安全漏洞進(jìn)行分析、發(fā)現(xiàn)、驗(yàn)證。

崗位要求:

學(xué)歷要求:本科

語言要求:不限

年齡要求:不限

工作年限:經(jīng)驗(yàn)不限

第9篇 產(chǎn)品安全測(cè)試工程師崗位職責(zé)

崗位職責(zé):

承擔(dān)公司工控網(wǎng)絡(luò)安全產(chǎn)品的版本測(cè)試和對(duì)外測(cè)試工作。

崗位要求:

1、熟悉iso9000/cmmi規(guī)范,熟悉軟件工程原理,具有較強(qiáng)的軟件質(zhì)量意識(shí);

2、熟悉軟件開發(fā)和測(cè)試的流程,熟悉軟件測(cè)試過程和方法,能獨(dú)立設(shè)計(jì)和執(zhí)行測(cè)試用例;

3、熟悉網(wǎng)絡(luò)測(cè)試儀和主流測(cè)試工具的使用;

4、熟悉linu_、windows系統(tǒng),熟悉linu_、windows系統(tǒng)下各種常用服務(wù)器的架設(shè);

5、網(wǎng)絡(luò)基礎(chǔ)扎實(shí),熟悉tcp/ip協(xié)議,二層轉(zhuǎn)發(fā)和三層路由的原理,動(dòng)態(tài)路由協(xié)議,常用的應(yīng)用層協(xié)議;

6、熟悉網(wǎng)絡(luò)安全知識(shí),熟悉防火墻、vpn、ids、審計(jì)、漏洞掃描等產(chǎn)品。

優(yōu)先條件:

1、熟悉工控網(wǎng)絡(luò)和協(xié)議;

2、有自動(dòng)化測(cè)試工作經(jīng)驗(yàn),熟悉python、tcl、perl等語言;

3、熟悉網(wǎng)絡(luò)攻防技術(shù),對(duì)安全技術(shù)有濃厚興趣。

第10篇 信息安全測(cè)試工程師崗位職責(zé)

信息安全測(cè)試工程師 西安奇維科技有限公司 西安奇維科技有限公司,奇維科技,奇維 1、計(jì)算機(jī)或者信息安全相關(guān)專業(yè),3年以上信息安全技術(shù)類工作經(jīng)驗(yàn)。

2、熟悉軟件測(cè)試流程,至少掌握php/shell/perl/python/c/c++等其中一種編程語言或腳本語言,能夠review底層代碼。

3、熟練掌握常用安全測(cè)試工具,如nmap、metasploit、burp suite、appscan等。

4、對(duì)各類操作系統(tǒng)應(yīng)用平臺(tái)和數(shù)據(jù)庫的弱點(diǎn)有深入的理解,了解主流網(wǎng)絡(luò)安全產(chǎn)品的配置及使用。

5、熟悉國(guó)家信息安全等級(jí)保護(hù)的相關(guān)法規(guī)與技術(shù)標(biāo)準(zhǔn)。

6、具有較強(qiáng)紀(jì)律性、溝通能力和工作主動(dòng)性,以及良好的文檔編寫能力。

7、有cisa、cissp證書以及信息安全風(fēng)險(xiǎn)評(píng)估相關(guān)項(xiàng)目實(shí)施經(jīng)驗(yàn)者優(yōu)先。

第11篇 安全測(cè)試專家崗位職責(zé)任職要求

安全測(cè)試專家崗位職責(zé)

安全滲透測(cè)試專家 1、滲透測(cè)試技術(shù)研究,重點(diǎn)研究行業(yè)內(nèi)對(duì)虛擬化、容器等方面的先進(jìn)攻防技術(shù),輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍(lán)軍技術(shù)能力,負(fù)向牽引產(chǎn)品抗攻擊能力提升;

2、市場(chǎng)私有云項(xiàng)目安全攻擊事件快速響應(yīng)分析,并給出應(yīng)對(duì)策略 1、滲透測(cè)試技術(shù)研究,重點(diǎn)研究行業(yè)內(nèi)對(duì)虛擬化、容器等方面的先進(jìn)攻防技術(shù),輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍(lán)軍技術(shù)能力,負(fù)向牽引產(chǎn)品抗攻擊能力提升;

2、市場(chǎng)私有云項(xiàng)目安全攻擊事件快速響應(yīng)分析,并給出應(yīng)對(duì)策略

第12篇 信息安全測(cè)試工程師崗位職責(zé)信息安全測(cè)試工程師職責(zé)任職要求

信息安全測(cè)試工程師崗位職責(zé)

工作職責(zé):

1、負(fù)責(zé)公司應(yīng)用系統(tǒng)、app的漏洞挖掘和滲透測(cè)試;

3、負(fù)責(zé)日常安全檢查掃描,安全日志分析和安全審計(jì);

2、負(fù)責(zé)公司信息安全事件的響應(yīng)和調(diào)查處理;

3、負(fù)責(zé)應(yīng)用安全評(píng)估和前瞻性安全服務(wù)技術(shù)研究。

任職資格:

1、本科以上學(xué)歷,信息安全、計(jì)算機(jī)科學(xué)或計(jì)算機(jī)網(wǎng)絡(luò)等相關(guān)專業(yè)優(yōu)先;

2、3-5年以上相關(guān)工作經(jīng)驗(yàn),具有多個(gè)滲透測(cè)試項(xiàng)目經(jīng)驗(yàn);無黑產(chǎn)背景;

3、熟悉滲透測(cè)試的各類技術(shù)及方法,熟悉常見web漏洞和解決方案;

5、具備漏洞挖掘經(jīng)驗(yàn),能夠獨(dú)立負(fù)責(zé)漏洞的挖掘、分析、復(fù)現(xiàn)和修復(fù);

4、熟悉網(wǎng)絡(luò)攻擊方式和方法防護(hù)方法;能獨(dú)立進(jìn)行日志分析;

5、掌握一門以上的腳本語言,熟悉linu_ shell,能獨(dú)立撰寫poc/e

第13篇 web安全測(cè)試工程師崗位職責(zé)任職要求

web安全測(cè)試工程師崗位職責(zé)

工作內(nèi)容:

1、編寫產(chǎn)品測(cè)試方案、測(cè)試用例;

2、完成產(chǎn)品的功能測(cè)試和集成測(cè)試;

3、負(fù)責(zé)產(chǎn)品測(cè)試環(huán)境的建立和測(cè)試數(shù)據(jù)的準(zhǔn)備;

任職要求:

1、熟悉常見linu_、web應(yīng)用和數(shù)據(jù)庫各種攻擊手段;

2、熟悉常見web高危漏洞(sql注入、_ss、csrf、webshell等)原理及實(shí)踐;

3、熟悉web安全測(cè)試方法、測(cè)試用例、漏洞判定準(zhǔn)則;

4、具有良好的報(bào)告撰寫、團(tuán)隊(duì)溝通能力和合作精神;

5、熟悉php語言及其常見框架

6、此崗位單雙休,介意者勿投

第14篇 網(wǎng)絡(luò)安全測(cè)試工程師職位描述與崗位職責(zé)任職要求

職位描述:

工作職責(zé):

1、全流程主持特性/story/資料,以及df_專項(xiàng)的,包括迭代測(cè)試和集成驗(yàn)證在內(nèi)的測(cè)試活動(dòng)。主要工作包括:用例設(shè)計(jì)、用戶場(chǎng)景測(cè)試設(shè)計(jì)、自動(dòng)化設(shè)計(jì)實(shí)現(xiàn)(aw設(shè)計(jì)或?qū)崿F(xiàn)、環(huán)境設(shè)計(jì)實(shí)現(xiàn))、商用質(zhì)量評(píng)估、閉環(huán)改進(jìn)。

2、作為主要成員參與產(chǎn)品的重大質(zhì)量攻關(guān)。

任職要求:

業(yè)務(wù)技能要求:

1、通信、計(jì)算機(jī)軟件等相關(guān)專業(yè),本科以上學(xué)歷,英語讀寫、溝通良好;

2、了解基礎(chǔ)網(wǎng)絡(luò)知識(shí);

3、具備3年及以上實(shí)際的軟件項(xiàng)目測(cè)試經(jīng)驗(yàn);

4、具備良好的溝通協(xié)調(diào)能力和團(tuán)隊(duì)合作精神、良好的學(xué)習(xí)、動(dòng)手以及解決問題的能力。

專業(yè)知識(shí)要求:

1、計(jì)算機(jī)、通信、軟件工程、網(wǎng)絡(luò)等相關(guān)專業(yè);

2、熟悉基本的測(cè)試方法和理論,如邊界劃分、白盒測(cè)試、黑盒測(cè)試等常用技能;

第15篇 產(chǎn)品安全測(cè)試項(xiàng)目崗位職責(zé)

家電產(chǎn)品安全測(cè)試項(xiàng)目工程師 通標(biāo)標(biāo)準(zhǔn) 通標(biāo)標(biāo)準(zhǔn)技術(shù)服務(wù)有限公司上海分公司,sgs,上海通標(biāo)標(biāo)準(zhǔn)技術(shù),通標(biāo)標(biāo)準(zhǔn),通標(biāo) 職責(zé)描述:

1.根據(jù)iec/en標(biāo)準(zhǔn)為家電產(chǎn)品提供安全測(cè)試,erp,性能,ffu等服務(wù);

2.根據(jù)歐洲的指令法規(guī)、歐洲標(biāo)準(zhǔn)要求操作認(rèn)證項(xiàng)目;

3.指導(dǎo)客戶提交認(rèn)證所需文件;

4.根據(jù)指令標(biāo)準(zhǔn)編制測(cè)試要點(diǎn);

5.完成測(cè)試報(bào)告及認(rèn)證技術(shù)文件;制定認(rèn)證計(jì)劃、監(jiān)督、推進(jìn)項(xiàng)目進(jìn)行;

6.依據(jù)標(biāo)準(zhǔn)分析實(shí)驗(yàn)數(shù)據(jù);

7.在規(guī)定時(shí)間內(nèi)完成測(cè)試報(bào)告。

任職要求:

1.大學(xué)本科及以上學(xué)歷,電子相關(guān)專業(yè);

2.三年以上家電產(chǎn)品安全認(rèn)證經(jīng)驗(yàn),具有吸塵器等家電測(cè)試、項(xiàng)目經(jīng)驗(yàn)者或吸塵器工廠和實(shí)驗(yàn)室經(jīng)驗(yàn)者優(yōu)先考慮;

3.熟悉家電產(chǎn)品的安全標(biāo)準(zhǔn)(iec/en 60335等),熟悉ce、cb、gs等認(rèn)證體系及要求;

4.具備吸塵器erp等測(cè)試經(jīng)驗(yàn)優(yōu)先;

5.具備外資第三方實(shí)驗(yàn)室工作經(jīng)驗(yàn)者或有與第三方實(shí)驗(yàn)室合作經(jīng)驗(yàn)者優(yōu)先;

6.英語聽、說、讀、寫流利(cet4以上);

7.優(yōu)秀的執(zhí)行力、溝通理解能力,責(zé)任心強(qiáng)。

第16篇 安全測(cè)試崗位職責(zé)

安全測(cè)試 1、站在外部視角,開展網(wǎng)絡(luò)、終端、主機(jī)、應(yīng)用多維度的安全滲透測(cè)試工作,挖掘存在的安全漏洞,降低在機(jī)密性、完整性、可用性的安全風(fēng)險(xiǎn);

2、安全滲透測(cè)試領(lǐng)域的能力構(gòu)建、架構(gòu)安全設(shè)計(jì)、安全防御體系建設(shè),包括但不限于:負(fù)責(zé)交付網(wǎng)絡(luò)的安全滲透測(cè)試;基于業(yè)務(wù)的網(wǎng)絡(luò)架構(gòu)和風(fēng)險(xiǎn),設(shè)計(jì)符合業(yè)務(wù)的安全架構(gòu);提供網(wǎng)絡(luò)防御架構(gòu)整體解決方案;建立滲透測(cè)試工具庫和知識(shí)庫;

3、負(fù)責(zé)攻防實(shí)戰(zhàn)實(shí)驗(yàn)室環(huán)境建設(shè),提供整個(gè)團(tuán)隊(duì)的攻防能力;

4、參與緊急安全應(yīng)急響應(yīng)中的技術(shù)問題和漏洞驗(yàn)證分析等相關(guān)工作,并給出專業(yè)化的安全防范或解決建議,支撐快速逆向分析、取證,實(shí)現(xiàn)快速止血;

5、安全滲透服務(wù)建設(shè),建立滲透測(cè)試工程化方法,從標(biāo)準(zhǔn)化、規(guī)范性和覆蓋率建立配套工程化方法。對(duì)內(nèi)提升滲透測(cè)試能力,對(duì)外贏得客戶的能力認(rèn)可; 1、站在外部視角,開展網(wǎng)絡(luò)、終端、主機(jī)、應(yīng)用多維度的安全滲透測(cè)試工作,挖掘存在的安全漏洞,降低在機(jī)密性、完整性、可用性的安全風(fēng)險(xiǎn);

2、安全滲透測(cè)試領(lǐng)域的能力構(gòu)建、架構(gòu)安全設(shè)計(jì)、安全防御體系建設(shè),包括但不限于:負(fù)責(zé)交付網(wǎng)絡(luò)的安全滲透測(cè)試;基于業(yè)務(wù)的網(wǎng)絡(luò)架構(gòu)和風(fēng)險(xiǎn),設(shè)計(jì)符合業(yè)務(wù)的安全架構(gòu);提供網(wǎng)絡(luò)防御架構(gòu)整體解決方案;建立滲透測(cè)試工具庫和知識(shí)庫;

3、負(fù)責(zé)攻防實(shí)戰(zhàn)實(shí)驗(yàn)室環(huán)境建設(shè),提供整個(gè)團(tuán)隊(duì)的攻防能力;

4、參與緊急安全應(yīng)急響應(yīng)中的技術(shù)問題和漏洞驗(yàn)證分析等相關(guān)工作,并給出專業(yè)化的安全防范或解決建議,支撐快速逆向分析、取證,實(shí)現(xiàn)快速止血;

5、安全滲透服務(wù)建設(shè),建立滲透測(cè)試工程化方法,從標(biāo)準(zhǔn)化、規(guī)范性和覆蓋率建立配套工程化方法。對(duì)內(nèi)提升滲透測(cè)試能力,對(duì)外贏得客戶的能力認(rèn)可;

安全測(cè)試崗位職責(zé)16篇

崗位職責(zé)是什么安全測(cè)試崗位,是企業(yè)信息技術(shù)部門中至關(guān)重要的一個(gè)角色,主要負(fù)責(zé)確保公司軟件產(chǎn)品和服務(wù)的安全性,預(yù)防和應(yīng)對(duì)潛在的安全威脅,保護(hù)企業(yè)及用戶的數(shù)據(jù)資產(chǎn)。崗位職責(zé)
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

相關(guān)安全測(cè)試信息

  • 安全測(cè)試崗崗位職責(zé)匯編(2篇)
  • 安全測(cè)試崗崗位職責(zé)匯編(2篇)68人關(guān)注

    崗位職責(zé)是什么安全測(cè)試崗是企業(yè)信息技術(shù)部門的核心組成部分,負(fù)責(zé)確保公司軟件產(chǎn)品和服務(wù)的安全性,防止?jié)撛诘木W(wǎng)絡(luò)安全威脅和漏洞。崗位職責(zé)要求1.具備扎實(shí)的計(jì)算機(jī) ...[更多]

  • 安全測(cè)試崗位職責(zé)16篇
  • 安全測(cè)試崗位職責(zé)16篇42人關(guān)注

    崗位職責(zé)是什么安全測(cè)試崗位,是企業(yè)信息技術(shù)部門中至關(guān)重要的一個(gè)角色,主要負(fù)責(zé)確保公司軟件產(chǎn)品和服務(wù)的安全性,預(yù)防和應(yīng)對(duì)潛在的安全威脅,保護(hù)企業(yè)及用戶的數(shù)據(jù)資產(chǎn) ...[更多]

  • 安全測(cè)試崗崗位職責(zé)3篇
  • 安全測(cè)試崗崗位職責(zé)3篇32人關(guān)注

    崗位職責(zé)是什么安全測(cè)試崗是企業(yè)信息技術(shù)部門的核心組成部分,負(fù)責(zé)確保公司軟件產(chǎn)品和服務(wù)的安全性,防止?jié)撛诘木W(wǎng)絡(luò)安全威脅和漏洞。崗位職責(zé)要求1.具備扎實(shí)的計(jì)算機(jī) ...[更多]

崗位職責(zé)范文熱門信息