崗位內容:
1. 主要負責公司網絡攻防、EDR、密碼網關等產品的項目測試工作,保障產品質量;
2、搭建項目測試環(huán)境,設計并執(zhí)行測試用例,記錄測試結果并輸出測試報告及其他文檔;
3、協(xié)調開發(fā)人員、項目經理和測試團隊成員,推動測試問題的解決,以確保遵守時間表和產品質量標準;
4、使用自動化測試框架和工具來提高測試效率和覆蓋率;
5、不斷改進測試流程和方法,以提高質量和效率;
6、關注產品質量和客戶需求,確保穩(wěn)定、可靠和用戶友好的軟件交付;
7、負責對外項目支持,產品安裝調試、用戶培訓,對外產品運行保障;
任職要求:
1、統(tǒng)招本科以上學歷,5年軟件測試或3年滲透測試工作經驗,網絡安全、系統(tǒng)安全等相關工作經驗優(yōu)先;
2、精通Linux操作系統(tǒng)和常用命令,可在linux環(huán)境部署環(huán)境及排查問題;深入了解Windows、Linux等操作系統(tǒng)的工作原理;
3、精通TCP/IP協(xié)議,能夠通過抓取網絡數據包排查分析產品問題;
4、精通主流數據庫(MySQL、es、ck等)的使用,熟練運用SQL語音進行數據庫操作;
5、熟悉系統(tǒng)及中間件的安全測試及漏洞(如Linux、Tomcat、Nginx、weblogic等),熟悉常見WEB漏洞、系統(tǒng)漏洞的挖掘與利用;
6、熟悉國內外主流安全檢測系統(tǒng)、工具,如burpsuit、AWVS、Nmap、Nessus、 Openvas、Metasploit、Kali、Cobalt Strike 等;
7、熟悉常見系統(tǒng)、網絡、應用攻擊技術、防御加固方法。如包括工具、手工檢測 SQL 注入、XSS、CSRF、OWASP TOP 10、 DDoS 等;
8、了解內網滲透測試,常見的端口轉發(fā)、搭建正向反向代理、系統(tǒng)提權、域控提權、漏洞利用等;
9、有安全廠商測試經驗者優(yōu)先,能編寫漏洞利用POC尤佳;
10、具備良好的團隊合作精神和溝通能力;