1.負責(zé)軟件安全測試、滲透測試的組織管理、測試設(shè)計、測試執(zhí)行等工作;
2.負責(zé)安全測試技術(shù)、方法和工具的研究及推廣,推進安全測試能力建設(shè);
3.負責(zé)安全測試培訓(xùn)、制定安全測試標準規(guī)范,健全安全測試體制機制;
4.負責(zé)安全測試過程管理、溝通協(xié)調(diào)、缺陷跟蹤、報告編制、復(fù)盤總結(jié)和成果匯報等工作。
任職要求
1.具備安全測試組織實施、安全需求分析、安全測試計劃制定、安全測試執(zhí)行等能力;
2.熟練使用主流安全測試工具(如Burp Suite、Nmap、Metasploit、OWASP ZAP等)進行漏洞掃描、滲透測試和代碼審計,持續(xù)優(yōu)化工具配置以提高測試效率和準確性;
3.熟悉國內(nèi)外金融行業(yè)安全相關(guān)的法律法規(guī)和行業(yè)標準,能夠?qū)⑾嚓P(guān)要求轉(zhuǎn)化為具體的系統(tǒng)安全測試方案,確保軟件設(shè)計、開發(fā)、測試全流程符合合規(guī)性要求;
4.具有安全競賽參賽經(jīng)驗者或持有CISSP、CISP、OSCP等安全相關(guān)證書者優(yōu)先;
5.熟練使用某一種或多種高級語言、腳本語言,對數(shù)據(jù)庫、操作系統(tǒng)、網(wǎng)絡(luò)原理有較好掌握;
6.具有良好的職業(yè)道德,遵紀守法,品行端正,過往無不良記錄,身心健康,有進取精神,有良好的溝通協(xié)作能力和團隊意識,能夠承擔(dān)工作壓力。