在招崗位 菊廠項(xiàng)目-坂田金榮達(dá)軟通上班,ry-車(chē)公廟博今國(guó)際上班
榮耀-安全測(cè)試JD:
1、深入理解OWASP Top10漏洞原理、利用及防御方案(包括但不限于SQL注入、XSS、CSRF、SSRF、文件上傳漏洞等),具備實(shí)戰(zhàn)滲透測(cè)試經(jīng)驗(yàn)
2、熟悉APP安全測(cè)試流程:Android四大組件安全機(jī)制及常見(jiàn)風(fēng)險(xiǎn)、WebView漏洞、數(shù)據(jù)存儲(chǔ)安全、隱私合規(guī)標(biāo)準(zhǔn)等
3、精通Java語(yǔ)言,熟練掌握SSM框架的代碼審計(jì),能獨(dú)立完成白盒審計(jì)工作
4、具備API安全測(cè)試經(jīng)驗(yàn)(OAuth2.0/JWT鑒權(quán)、參數(shù)篡改、接口越權(quán)測(cè)試)
5、熟練使用安全測(cè)試工具鏈(BurpSuite、Postman、ADB、Frida等)
6、對(duì)安全開(kāi)發(fā)流程(SDL)有一定了解
------------------------------------------------------------------------------------------
ry-安全測(cè)試,50%安全測(cè)試+50%自動(dòng)化測(cè)試,學(xué)歷放寬至專科
1、掌握shell/Python/Java等至少一種腳本語(yǔ)言能夠進(jìn)行自動(dòng)化測(cè)試。
2、精通軟件測(cè)試?yán)碚摚軌颡?dú)立完成測(cè)試設(shè)計(jì)以及用例編寫(xiě)并執(zhí)行測(cè)試用例,并準(zhǔn)確完成測(cè)試報(bào)告等質(zhì)量評(píng)估活動(dòng)。
3、熟悉安全測(cè)試?yán)碚?,熟悉常用的安全測(cè)試工具與方法
4、熟練掌握 Linux、mysql等數(shù)據(jù)庫(kù)的操作命令,能夠搭建測(cè)試環(huán)境。
5、具備良好的分析問(wèn)題和解決問(wèn)題能力。
6、4年以上測(cè)試經(jīng)驗(yàn)2年以上安全測(cè)試經(jīng)驗(yàn),有華為、榮耀安全測(cè)試經(jīng)歷的優(yōu)先。
7、負(fù)責(zé)安全測(cè)試的同時(shí),同時(shí)愿意做自動(dòng)化測(cè)試。
------------------------------------------------------------------------------------------
菊廠-數(shù)字智能-數(shù)字能源項(xiàng)目:
1、深刻理解網(wǎng)絡(luò)安全領(lǐng)域知識(shí),熟悉安全相關(guān)業(yè)務(wù)和流程。
2、熟悉滲透測(cè)試步驟、方法、流程,具備獨(dú)立開(kāi)展?jié)B透工作的能力;熟練掌握Burpsuite/Nmap/Wireshark等測(cè)試工具。
3、熟練掌握Web、APP系統(tǒng)漏洞挖掘,熟悉漏洞的原理、方法、利用手段及解決方案,能輸出相關(guān)POC/EXP。
4、熟練掌握J(rèn)ava/Python等編程、腳本語(yǔ)言,熟練使用主流代碼審計(jì)、白盒工具,并能挖掘常見(jiàn)漏洞。
5、有過(guò)HW相關(guān)項(xiàng)目經(jīng)驗(yàn)的優(yōu)先。
--------------------------------------------------------------------------------------
ry項(xiàng)目:
1、2年以上安全測(cè)試/滲透測(cè)試項(xiàng)目經(jīng)驗(yàn),具備較強(qiáng)的溝通能力和學(xué)習(xí)能力,工作態(tài)度認(rèn)真負(fù)責(zé);
2、掌握WEB安全技術(shù),熟悉OWASP常見(jiàn)漏洞原理(如SQL注入、 XSS跨站腳本、跨站偽造請(qǐng)求、 XML注入、目錄遍歷、敏感信息泄露、越權(quán)、用戶枚舉及猜解、授權(quán)繞過(guò)、JAVA反序列化等),能夠進(jìn)行手工漏洞挖掘并了解修復(fù)方案;
3、熟練掌握滲透測(cè)試步驟、方法、流程,熟練使用一定量的滲透測(cè)試工具(burpsuite、Nmap、sqlmap等),能獨(dú)立完成滲透測(cè)試工作;
4、掌握APP四大組件原理及安全問(wèn)題,掌握WebView安全漏洞檢測(cè)方法,了解常用Hook原理、工具及使用;
5、熟練掌握一種或多種主流編程語(yǔ)言(如JAVA/Python/PHP等),具備代碼審計(jì)能力;