崗位職責(zé)
1、負(fù)責(zé)甲方web端、APP客戶端及H5小程序等安全滲透測試
2、負(fù)責(zé)項(xiàng)目需求溝通與項(xiàng)目協(xié)調(diào)工作。
任職資格:
1、本科及以上學(xué)歷;
2、2年及以上安全測試相關(guān)行業(yè)從業(yè)經(jīng)驗(yàn):
3、具有較好的表達(dá)能力,端正的工作態(tài)度:
4、熟悉SQL語言及安全測試或滲透測試流程;
5、能夠使用常用的安全測試工具,工具包括但不限于:burpsuit、sqlmap、fiddler等;
6、持有有CISP或同等級及以上的專業(yè)證書:
7、對于常見的安全缺陷具備獨(dú)立的測試能力缺陷包括但不限于:SQL注入、XSS跨站腳本攻擊、文件上傳漏洞、文件下載漏洞、文件包含漏洞、敏感信息泄露、弱口令測試等:
8、了解銀行基本業(yè)務(wù)功能,對常見的業(yè)務(wù)邏輯漏洞有獨(dú)立的測試能力。