崗位內(nèi)容:
1. 主要負(fù)責(zé)公司網(wǎng)絡(luò)攻防、EDR、密碼網(wǎng)關(guān)等產(chǎn)品的項目測試工作,保障產(chǎn)品質(zhì)量;
2、搭建項目測試環(huán)境,設(shè)計并執(zhí)行測試用例,記錄測試結(jié)果并輸出測試報告及其他文檔;
3、協(xié)調(diào)開發(fā)人員、項目經(jīng)理和測試團(tuán)隊成員,推動測試問題的解決,以確保遵守時間表和產(chǎn)品質(zhì)量標(biāo)準(zhǔn);
4、使用自動化測試框架和工具來提高測試效率和覆蓋率;
5、不斷改進(jìn)測試流程和方法,以提高質(zhì)量和效率;
6、關(guān)注產(chǎn)品質(zhì)量和客戶需求,確保穩(wěn)定、可靠和用戶友好的軟件交付;
7、負(fù)責(zé)對外項目支持,產(chǎn)品安裝調(diào)試、用戶培訓(xùn),對外產(chǎn)品運(yùn)行保障;
任職要求:
1、統(tǒng)招本科以上學(xué)歷,5年軟件測試或3年滲透測試工作經(jīng)驗,網(wǎng)絡(luò)安全、系統(tǒng)安全等相關(guān)工作經(jīng)驗優(yōu)先;
2、精通Linux操作系統(tǒng)和常用命令,可在linux環(huán)境部署環(huán)境及排查問題;深入了解Windows、Linux等操作系統(tǒng)的工作原理;
3、精通TCP/IP協(xié)議,能夠通過抓取網(wǎng)絡(luò)數(shù)據(jù)包排查分析產(chǎn)品問題;
4、精通主流數(shù)據(jù)庫(MySQL、es、ck等)的使用,熟練運(yùn)用SQL語音進(jìn)行數(shù)據(jù)庫操作;
5、熟悉系統(tǒng)及中間件的安全測試及漏洞(如Linux、Tomcat、Nginx、weblogic等),熟悉常見WEB漏洞、系統(tǒng)漏洞的挖掘與利用;
6、熟悉國內(nèi)外主流安全檢測系統(tǒng)、工具,如burpsuit、AWVS、Nmap、Nessus、 Openvas、Metasploit、Kali、Cobalt Strike 等;
7、熟悉常見系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用攻擊技術(shù)、防御加固方法。如包括工具、手工檢測 SQL 注入、XSS、CSRF、OWASP TOP 10、 DDoS 等;
8、了解內(nèi)網(wǎng)滲透測試,常見的端口轉(zhuǎn)發(fā)、搭建正向反向代理、系統(tǒng)提權(quán)、域控提權(quán)、漏洞利用等;
9、有安全廠商測試經(jīng)驗者優(yōu)先,能編寫漏洞利用POC尤佳;
10、具備良好的團(tuán)隊合作精神和溝通能力;