崗位職責:
1、主要負責公司網(wǎng)絡攻防、資產(chǎn)安全等產(chǎn)品的項目測試工作,保障產(chǎn)品質(zhì)量
2、搭建項目測試環(huán)境,輸出測試用例及其它文檔
3、推動測試問題的解決,定期輸出測試報告
4、負責對外項目支持,產(chǎn)品安裝調(diào)試、用戶培訓,對外產(chǎn)品運行保障
任職要求:
1、統(tǒng)招本科以上學歷,5年以上網(wǎng)絡安全產(chǎn)品測試;有滲透測試、系統(tǒng)安全等相關工作經(jīng)驗優(yōu)先;
2、精通linux操作系統(tǒng)和常用命令,可在linux環(huán)境部署環(huán)境及排查問題;深入了解Windows、Linux等操作系統(tǒng)的工作原理;
3? 精通TCP/IP 協(xié)議,能夠通過抓取網(wǎng)絡數(shù)據(jù)包排查分析產(chǎn)品問題;
3、精通主流數(shù)據(jù)庫(Mysql、es、ck等)的使用,熟練運用SQL語言進行數(shù)據(jù)庫操作;
4、熟悉系統(tǒng)及中間件的安全測試及漏洞(如Linux、Tomcat、Nginx、weblogic等), 熟悉常見WEB漏洞、系統(tǒng)漏洞的挖掘與利用;
5、熟悉國內(nèi)外主流安全檢測系統(tǒng)、工具,如burpsuit、AWVS、Nmap、Nessus、 Openvas、Metasploit、Kali、Cobalt Strike 等;
6、熟悉常見系統(tǒng)、網(wǎng)絡、應用攻擊技術、防御加固方法。如包括工具、手工檢測 SQL 注入、XSS、CSRF、OWASP TOP 10、 DDoS 等;
7、了解內(nèi)網(wǎng)滲透測試,常見的端口轉(zhuǎn)發(fā)、搭建正向反向代理、系統(tǒng)提權、域控提權、漏洞利用等;
8、有安全廠商測試經(jīng)驗者優(yōu)先,能編寫漏洞利用POC尤佳