崗位職責:
1、嚴格遵循GB/T 2500.51信息安全性測試標準,制定標準化測試流程、測試用例模板及測試報告規(guī)范,推動測試工作規(guī)范化、標準化開展。
2、主導(dǎo)大型項目的軟件信息安全測試工作,負責實驗室信息安全性的能力驗證、測量審核的工作。
3、建立完善的缺陷跟蹤與管理機制,組織開發(fā)、產(chǎn)品團隊開展缺陷評審,推動缺陷閉環(huán)解決,全程把控軟件測試質(zhì)量,確保交付的軟件產(chǎn)品符合客戶需求及行業(yè)標準。
4、 關(guān)注行業(yè)前沿測試技術(shù)與工具,引入適配公司業(yè)務(wù)的測試技術(shù)(如自動化測試、智能化測試),優(yōu)化測試流程,提升測試效率;沉淀測試經(jīng)驗與案例,構(gòu)建公司測試知識庫。
崗位要求:
1. 計算機科學(xué)與技術(shù)、軟件工程、信息工程等計算機相關(guān)專業(yè)專科及以上學(xué)歷。
2. 須持有軟件測評師證書或軟考高級類證書。
3. 熟練掌握GB/T 25000系列信息安全性測試標準,具備依據(jù)標準開展軟件質(zhì)量要求分析與測試實施的能力。
4. 熟練掌握軟件信息安全性符合軟件使用需求及各個信息安全子特性的需求規(guī)定。
5. 熟練掌握各種滲透測試工具并且對其原理有深入了解(不僅限于 Burp Suite、SQLMap、AppScan、AWVS、Nmap、MSF,Cobalt Strike等等);
6. 至少掌握一門開發(fā)語言,操作語言不限 C/C++、Golang、Python、Java 都可,要求至少能上手寫代碼;
7. 熟悉Java審計;
8. 熟練掌握常見的攻防技術(shù)以及對相關(guān)漏洞( web安全或二進制)的原理有深入的理解;
9. 具有豐富的實戰(zhàn)經(jīng)驗可獨立完成滲透測試工作;具備滲透大型目標的經(jīng)驗;
10. 對信息安全有濃厚的興趣和較強的獨立鉆研能力,有良好的團隊精神;
11. 能從防御者或者運維人員的角度思考攻防問題,對后滲透有深入了解者更佳,
12. 熟悉常見 Windows,Linux 安全機制,具備一定的安全開發(fā)能力以及Problem Solving能力;
13. 具備良好的團隊管理能力、溝通協(xié)調(diào)能力、問題分析與解決能力,能夠獨立主導(dǎo)復(fù)雜項目的測試工作。
14. 具有5年以上軟件測試公司或?qū)I(yè)IT測評機構(gòu)工作經(jīng)驗,有全過程信息化服務(wù)項目、等保測評、密碼測評或大數(shù)據(jù)項目測試經(jīng)驗者、CISP證書優(yōu)先。
15. 熟練掌握后滲透(包含域滲透)各種手法
16. 能適應(yīng)省內(nèi)出差工作。