崗位職責:
1. 負責軟件產品的安全測試與滲透測試
2. 設計并實施自動化測試框架(功能/性能/安全)
3. 開展加密算法分析與解密測試,評估系統(tǒng)抗暴力破解能力
4. 識別軟件漏洞(含OWASP TOP 10/二進制漏洞等)
5. 編寫安全測試報告并提供修復方案
任職要求:
1. 本科及以上學歷,計算機/信息安全相關專業(yè)
2. 英語CET-6級,能閱讀安全漏洞英文報告(如CVE)
3. 3年以上安全測試經驗,有滲透測試項目經歷
4.精通Selenium/Appium等UI自動化工具,熟練使用JMeter/LoadRunner進行壓力測試
5.能獨立完成SQL注入/XSS/CSRF等Web漏洞測試
6.熟悉常見加密算法(AES/RSA/SHA等)的逆向分析
7.持有CISP-PTE/OSCP等安全認證、有CTF比賽經驗或漏洞平臺提交記錄、 熟悉移動端安全測試(Android/iOS)者優(yōu)先考慮