崗位職責(zé):
1、主要負(fù)責(zé)公司網(wǎng)絡(luò)攻防、資產(chǎn)安全等產(chǎn)品的項(xiàng)目測試工作,保障產(chǎn)品質(zhì)量
2、搭建項(xiàng)目測試環(huán)境,輸出測試用例及其它文檔
3、推動(dòng)測試問題的解決,定期輸出測試報(bào)告
4、負(fù)責(zé)對外項(xiàng)目支持,產(chǎn)品安裝調(diào)試、用戶培訓(xùn),對外產(chǎn)品運(yùn)行保障
任職要求:
1、統(tǒng)招本科以上學(xué)歷,5年以上網(wǎng)絡(luò)安全產(chǎn)品測試;有滲透測試、系統(tǒng)安全等相關(guān)工作經(jīng)驗(yàn)優(yōu)先;
2、精通linux操作系統(tǒng)和常用命令,可在linux環(huán)境部署環(huán)境及排查問題;深入了解Windows、Linux等操作系統(tǒng)的工作原理;
3? 精通TCP/IP 協(xié)議,能夠通過抓取網(wǎng)絡(luò)數(shù)據(jù)包排查分析產(chǎn)品問題;
3、精通主流數(shù)據(jù)庫(Mysql、es、ck等)的使用,熟練運(yùn)用SQL語言進(jìn)行數(shù)據(jù)庫操作;
4、熟悉系統(tǒng)及中間件的安全測試及漏洞(如Linux、Tomcat、Nginx、weblogic等), 熟悉常見WEB漏洞、系統(tǒng)漏洞的挖掘與利用;
5、熟悉國內(nèi)外主流安全檢測系統(tǒng)、工具,如burpsuit、AWVS、Nmap、Nessus、 Openvas、Metasploit、Kali、Cobalt Strike 等;
6、熟悉常見系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用攻擊技術(shù)、防御加固方法。如包括工具、手工檢測 SQL 注入、XSS、CSRF、OWASP TOP 10、 DDoS 等;
7、了解內(nèi)網(wǎng)滲透測試,常見的端口轉(zhuǎn)發(fā)、搭建正向反向代理、系統(tǒng)提權(quán)、域控提權(quán)、漏洞利用等;
8、有安全廠商測試經(jīng)驗(yàn)者優(yōu)先,能編寫漏洞利用POC尤佳