崗位職責(zé):
1. 負(fù)責(zé)軟件產(chǎn)品的安全測(cè)試與滲透測(cè)試
2. 設(shè)計(jì)并實(shí)施自動(dòng)化測(cè)試框架(功能/性能/安全)
3. 開(kāi)展加密算法分析與解密測(cè)試,評(píng)估系統(tǒng)抗暴力破解能力
4. 識(shí)別軟件漏洞(含OWASP TOP 10/二進(jìn)制漏洞等)
5. 編寫(xiě)安全測(cè)試報(bào)告并提供修復(fù)方案
任職要求:
1. 本科及以上學(xué)歷,計(jì)算機(jī)/信息安全相關(guān)專(zhuān)業(yè)
2. 英語(yǔ)CET-6級(jí),能閱讀安全漏洞英文報(bào)告(如CVE)
3. 3年以上安全測(cè)試經(jīng)驗(yàn),有滲透測(cè)試項(xiàng)目經(jīng)歷
4.精通Selenium/Appium等UI自動(dòng)化工具,熟練使用JMeter/LoadRunner進(jìn)行壓力測(cè)試
5.能獨(dú)立完成SQL注入/XSS/CSRF等Web漏洞測(cè)試
6.熟悉常見(jiàn)加密算法(AES/RSA/SHA等)的逆向分析
7.持有CISP-PTE/OSCP等安全認(rèn)證、有CTF比賽經(jīng)驗(yàn)或漏洞平臺(tái)提交記錄、 熟悉移動(dòng)端安全測(cè)試(Android/iOS)者優(yōu)先考慮