崗位職責
1、負責甲方web端、APP客戶端及H5小程序等安全滲透測試
2、負責項目需求溝通與項目協(xié)調工作。
任職資格:
1、本科及以上學歷;
2、2年及以上安全測試相關行業(yè)從業(yè)經(jīng)驗:
3、具有較好的表達能力,端正的工作態(tài)度:
4、熟悉SQL語言及安全測試或滲透測試流程;
5、能夠使用常用的安全測試工具,工具包括但不限于:burpsuit、sqlmap、fiddler等;
6、持有有CISP或同等級及以上的專業(yè)證書:
7、對于常見的安全缺陷具備獨立的測試能力缺陷包括但不限于:SQL注入、XSS跨站腳本攻擊、文件上傳漏洞、文件下載漏洞、文件包含漏洞、敏感信息泄露、弱口令測試等:
8、了解銀行基本業(yè)務功能,對常見的業(yè)務邏輯漏洞有獨立的測試能力。