安全测试职位描述与岗位职责任职要求
| 适配人群 | 安全测试工程师,渗透测试工程师,白帽子研究员 | 使用场景 | 产品上线前,系统安全加固,漏洞应急响应 |
|---|---|---|---|
| 设立背景 | 公司产品越来越多,怕被黑客攻击出事,得有人专门盯安全问题。 | ||
| 核心职能 | 找产品里的漏洞,做渗透测试,帮大家把系统弄结实点。 | ||
| 工作内容 | 定期查产品安不安全,做渗透测试,写修复方案,搞上线前安全检查。 | ||
| 协作关系 | 跟研发、测试、运维同事一起干活,向安全主管汇报,教大家怎么防漏洞。 | ||
职位描述:
岗位职责:
1、负责对公司产品定期进行安全检查和渗透测试,并对发现的重大漏洞制定解决方案;
2、协助相关部门做好漏洞修补和系统加固工作;
3、协助相关产品部门,完成业务产品上线前的安全测试;
4、跟踪和分析业界最新安全漏洞、发展趋势和解决方案,引入业界安全测试最佳实践;
5、负责设计系统的安全测试框架和测试流程,负责制定安全开发规范;
6、对研发人员、业务测试相关人员进行安全规范培训,提升规范的可实施性;
任职要求:
1、本科以上学历,2年以上渗透测试、漏洞挖掘、业务逻辑漏洞挖掘的实战经验;
2、熟悉常见的渗透测试流程和方法,如:信息收集、漏洞扫描、漏洞验证、权限提升;
3、熟悉代码审计,逆向,ctf等;
4、熟悉主流的安全工具,如:sqlmap、wvs、burpsuite、appscan、awvs、peach、nmap等,会自己编写测试脚本;
5、跟踪国际/国内安全社区的安全动态,进行安全漏洞分析、研究与挖掘,并加以预警;
6、src top核心白帽子或者通用漏洞提报者优先考虑。
7、熟悉lunix操作系统、主流数据库、网络设备配置,熟悉c、c 、python等编程语言,能够编写自动化脚本及利用工具,linux内网渗透,windows域渗透;能够独立挖掘安全漏洞。
安全测试职位描述与岗位职责任职要求:安全测试专家
| 适配人群 | 安全测试专家,渗透测试工程师,蓝军技术负责人 | 使用场景 | 虚拟化环境,私有云项目,安全攻防演练 |
|---|---|---|---|
| 设立背景 | 公司要搞私有云项目,得有人专门研究怎么黑进去再防住,不然客户不放心买。 | ||
| 核心职能 | 专攻虚拟化和容器的攻击方法,把黑技术变成能用的工具,帮产品变得更抗打。 | ||
| 工作内容 | 研究新渗透手法,写报告,做实验,分析真实攻击事件,出应对办法。 | ||
| 协作关系 | 跟产品团队天天聊,给开发提漏洞建议,听安全架构师指挥,配合售后处理客户现场问题,偶尔和市场部同步风险案例。 | ||
安全测试专家岗位职责
安全渗透测试专家 1、渗透测试技术研究,重点研究行业内对虚拟化、容器等方面的先进攻防技术,输出并工程化攻击方法,持续提升产品线蓝军技术能力,负向牵引产品抗攻击能力提升;
2、市场私有云项目安全攻击事件快速响应分析,并给出应对策略 1、渗透测试技术研究,重点研究行业内对虚拟化、容器等方面的先进攻防技术,输出并工程化攻击方法,持续提升产品线蓝军技术能力,负向牵引产品抗攻击能力提升;
2、市场私有云项目安全攻击事件快速响应分析,并给出应对策略
安全测试职位描述与岗位职责任职要求:安全测试
| 适配人群 | 安全测试工程师,渗透测试人员,白帽子研究员 | 使用场景 | 产品上线前,系统安全加固,漏洞应急响应 |
|---|---|---|---|
| 设立背景 | 公司产品上线多,老系统也多,老出安全问题,得有人盯着测漏洞。 | ||
| 核心职能 | 找产品里的安全漏洞,帮着修,教大家怎么防,定测试规矩。 | ||
| 工作内容 | 定期做渗透测试,查漏洞写报告,上线前过一遍安全,写脚本跑工具。 | ||
| 协作关系 | 跟研发、测试、运维一起干活,向技术主管汇报,漏洞要同步给产品和安全部门。 | ||
安全测试岗位职责
岗位职责:
1、负责对公司产品定期进行安全检查和渗透测试,并对发现的重大漏洞制定解决方案;
2、协助相关部门做好漏洞修补和系统加固工作;
3、协助相关产品部门,完成业务产品上线前的安全测试;
4、跟踪和分析业界最新安全漏洞、发展趋势和解决方案,引入业界安全测试最佳实践;
5、负责设计系统的安全测试框架和测试流程,负责制定安全开发规范;
6、对研发人员、业务测试相关人员进行安全规范培训,提升规范的可实施性;
任职要求:
1、本科以上学历,2年以上渗透测试、漏洞挖掘、业务逻辑漏洞挖掘的实战经验;
2、熟悉常见的渗透测试流程和方法,如:信息收集、漏洞扫描、漏洞验证、权限提升;
3、熟悉代码审计,逆向,ctf等;
4、熟悉主流的安全工具,如:sqlmap、wvs、burpsuite、appscan、awvs、peach、nmap等,会自己编写测试脚本;
5、跟踪国际/国内安全社区的安全动态,进行安全漏洞分析、研究与挖掘,并加以预警;
6、src top核心白帽子或者通用漏洞提报者优先考虑。
7、熟悉lunix操作系统、主流数据库、网络设备配置,熟悉c、c 、python等编程语言,能够编写自动化脚本及利用工具,linux内网渗透,windows域渗透;能够独立挖掘安全漏洞。
安全测试职位描述与岗位职责任职要求:安全测试
| 适配人群 | 渗透测试工程师,安全架构师,红队成员 | 使用场景 | 渗透测试,应急响应,架构设计 |
|---|---|---|---|
| 设立背景 | 公司要防黑客攻击,得有人专门找系统漏洞。业务上线前必须测安全,不然容易被黑。 | ||
| 核心职能 | 找系统里的安全漏洞。模拟黑客攻击方式。帮公司提前发现风险点。写修复建议。 | ||
| 工作内容 | 做网络、终端、主机、应用的渗透测试。建工具库和知识库。写测试报告。参与应急响应。 | ||
| 协作关系 | 跟开发组一起改漏洞。向安全总监汇报。配合运维查问题。和客户沟通测试结果。帮攻防实验室搭环境。 | ||
安全测试 1、站在外部视角,开展网络、终端、主机、应用多维度的安全渗透测试工作,挖掘存在的安全漏洞,降低在机密性、完整性、可用性的安全风险;
2、安全渗透测试领域的能力构建、架构安全设计、安全防御体系建设,包括但不限于:负责交付网络的安全渗透测试;基于业务的网络架构和风险,设计符合业务的安全架构;提供网络防御架构整体解决方案;建立渗透测试工具库和知识库;
3、负责攻防实战实验室环境建设,提供整个团队的攻防能力;
4、参与紧急安全应急响应中的技术问题和漏洞验证分析等相关工作,并给出专业化的安全防范或解决建议,支撑快速逆向分析、取证,实现快速止血;
5、安全渗透服务建设,建立渗透测试工程化方法,从标准化、规范性和覆盖率建立配套工程化方法。对内提升渗透测试能力,对外赢得客户的能力认可; 1、站在外部视角,开展网络、终端、主机、应用多维度的安全渗透测试工作,挖掘存在的安全漏洞,降低在机密性、完整性、可用性的安全风险;
5、安全渗透服务建设,建立渗透测试工程化方法,从标准化、规范性和覆盖率建立配套工程化方法。对内提升渗透测试能力,对外赢得客户的能力认可;
安全测试职位描述与岗位职责任职要求:安全测试专家
| 适配人群 | 汽车安全工程师,渗透测试专家,车联网架构师 | 使用场景 | 智能网联汽车,车载系统测试,远程升级安全 |
|---|---|---|---|
| 设立背景 | 汽车联网越来越火,黑客盯上车了,得有人专门测漏洞防攻击。 | ||
| 核心职能 | 给汽车和相关设备做安全测试,找漏洞,提修复建议,帮工程师理解安全问题。 | ||
| 工作内容 | 整车测试、模块测试(车机、网关、智驾)、功能测试(防盗、ota)、生态测试(手机、云、充电桩),写报告,提方案。 | ||
| 协作关系 | 向美国技术总监汇报,和产品工程团队天天打交道,协调第三方公司一起测,教大家安全知识。 | ||
安全渗透测试专家 职位: 安全渗透测试专家-互联网汽车产品
汇报给美国团队的技术总监,location上海优先,北京次之。
薪资:现金70w 期权
职责描述:
1. 负责下一代互联网汽车的安全评估和渗透测试,包括:整车测试,模块测试(比如车上网关,自动驾驶,车载娱乐等),功能测试(比如防盗,远程软件更新),和互联生态系统(移动设备,云端后台,充电设备)的安全测试
2. 负责协调和第三方公司合作进行的渗透测试
3. 基于渗透测试结果,为修复安全漏洞的给出建议方案
4. 为产品工程团队提供安全方面的技术支持,并推广安全知识和实践的普及度
岗位要求:
1. 工作积极主动,执行力强,良好的英语沟通能力
2. 具有良好的沟通协调能力和团队合作精神
3. 对car hacking有浓厚的兴趣
4. 具有极强的独立研究和自我学习能力,能独立负责项目
5. 本科3年以上渗透测试经验,和1年以上产品渗透测试经验
6. 可以不依赖于第三方或开源工具进行安全测试
7. 具有c/c ,python,和shell的编程能力
8. 熟悉linux操作系统
9. 熟悉基本的网络协议:tcp/ip,http,mqtt
10. 了解基本的密码学:pki,证书,加密/签名/认证
11. 熟悉车联网和车机系统架构者优先考虑:ecu,can总线,uds协议
12. 具有汽车相关的渗透测试经验者优先考虑
13. 具有硬件产品(比如物联网设备,医疗设备等)的渗透测试经验者优先考虑 职位: 安全渗透测试专家-互联网汽车产品
13. 具有硬件产品(比如物联网设备,医疗设备等)的渗透测试经验者优先考虑
安全测试职位描述与岗位职责任职要求:产品安全测试
| 适配人群 | 认证工程师,安全测试员,实验室技术员 | 使用场景 | 家电认证,出口合规,CE认证 |
|---|---|---|---|
| 设立背景 | 做家电出口要过欧洲安全关,公司接了这活就得有人干。 | ||
| 核心职能 | 跑通整个认证流程,从测样品到出报告,让客户产品能进欧洲市场。 | ||
| 工作内容 | 按标准做安全测试,写测试要点,编报告,盯项目进度,交文件给客户看。 | ||
| 协作关系 | 跟客户对接要啥材料,和实验室技术员一起做实验,向项目经理汇报卡点,和认证审核员确认结果。 | ||
职责描述:
1.根据iec/en标准为家电产品提供安全测试,erp,性能,ffu等服务;
2.根据欧洲的指令法规、欧洲标准要求操作认证项目;
3.指导客户提交认证所需文件;
4.根据指令标准编制测试要点;
5.完成测试报告及认证技术文件;制定认证计划、监督、推进项目进行;
6.依据标准分析实验数据;
7.在规定时间内完成测试报告。
任职要求:
1.大学本科及以上学历,电子相关专业;
2.三年以上家电产品安全认证经验,具有吸尘器等家电测试、项目经验者或吸尘器工厂和实验室经验者优先考虑;
3.熟悉家电产品的安全标准(iec/en 60335等),熟悉ce、cb、gs等认证体系及要求;
4.具备吸尘器erp等测试经验优先;
5.具备外资第三方实验室工作经验者或有与第三方实验室合作经验者优先;
6.英语听、说、读、写流利(cet4以上);
7.优秀的执行力、沟通理解能力,责任心强。
安全测试职位描述与岗位职责任职要求:信息安全测评师
| 适配人群 | 等保测评师,渗透测试工程师,安全评估专家 | 使用场景 | 等保测评,安全加固,渗透测试 |
|---|---|---|---|
| 设立背景 | 公司接了等保测评项目,得有人干现场测评和报告。客户要整改建议,也得有人跟。安全服务越来越多,不能只靠外包。 | ||
| 核心职能 | 跑客户现场做等保测评,写报告。帮客户查漏洞、做渗透、扫代码。提整改建议,配合加固。 | ||
| 工作内容 | 跑现场测物理/主机/数据/应用安全。写测评报告。做渗透测试和漏洞扫描。整理问题清单给客户。 | ||
| 协作关系 | 跟项目经理对接任务。向技术主管汇报进度。和开发、运维一起改漏洞。和销售同步客户需求。 | ||
职责描述:
1、等保测评的项目实施及管理包括等保测评的管理测评和技术测评(物理安全测评、主机安全测评、数据安全测评、应用安全测评);
2、等保整改咨询及建设和安全加固项目的实施配合;
3、渗透测试、漏洞扫描和代码审计等安全服务。
任职资格:
1、计算机相关专业大专及以上学历,基础知识扎实;
2、熟悉信息安全风险评估及风险管理的方法论,熟悉信息安全评估工作的实施步骤、流程;
3、有良好的团队协作精神,对信息安全有浓厚的兴趣和较强的独自钻研能力;
4、责任心强、积极主动、有较强的快速学习能力。
5、具有以下任一条件者可优先考虑:i)具有1年以上信息安全评估工作经验;ii)对web安全、移动app安全、信息安全管理任一方面有专长;iii)具有信息安全资质证书(如cissp、cisa、cisp、ccna、等级保护测评师等)
安全测试职位描述与岗位职责任职要求:网络安全测评师
| 适配人群 | 等保测评师,渗透测试工程师,安全评估专家 | 使用场景 | 等保测评,渗透测试,风险评估 |
|---|---|---|---|
| 设立背景 | 公司做等保测评业务需要有人懂标准和流程。 | ||
| 核心职能 | 跑现场做测评,写报告,提整改建议,帮客户过等保。 | ||
| 工作内容 | 看设备配置,扫漏洞,查日志,填表格,写测评记录,整报告。 | ||
| 协作关系 | 跟客户信息科对接,向项目经理汇报,和同事一起测系统,偶尔找开发问问题。 | ||
职责描述:
1、熟悉信息安全等级保护、风险评估等信息安全相关标准和规范,掌握信息安全评估的工作方法和流程;
2、具备一定的信息安全基础知识,熟悉tcp/ip 网络协议,了解标识与鉴别、访问控制等安全技术及原理,熟悉主流服务器操作系统、路由器、交换机、防火墙、数据库等基本操作和安全配置;
3、了解关于密码破解、端口扫描、漏洞扫描、木马攻击、sql注入、arp欺骗攻击、拒绝服务攻击、缓存区溢出、跨站点脚本攻击等网络攻击的测试方法,并熟悉3种以上安全测试工具的使用;
4、具有较丰富的安全项目实践经验、良好的沟通协作和文字表达能力,具有团队合作精神;
5、2年以上信息安全服务、信息安全风险评估、等保测评等领域的工作经验;
6、计算机等相关专业本科及以上学历,具有信息安全相关证书(测评师、cism、cisp),熟悉电力行业者优先考虑。








