崗位職責(zé):
1、負(fù)責(zé)對某金融機(jī)構(gòu)系統(tǒng)進(jìn)行安全測試;
2、 熟練使用常用數(shù)據(jù)庫,如:Oracle、DB2、Mysql等
3、熟練掌握安全測試或滲透測試流程,熟練掌握SQL語言,熟悉各種網(wǎng)絡(luò)協(xié)議;
4、能夠使用常用的安全測試工具,工具包括但不限于:burpsuit、sqlmap、fiddler等。
任職要求:
1、基本要求
1)中級工程師:本科及以上學(xué)歷,2年及以上安全測試相關(guān)行業(yè)從業(yè)經(jīng)驗(yàn)(計(jì)算機(jī)相關(guān)專業(yè),學(xué)歷可放寬至大專);
2)高級工程師:本科及以上學(xué)歷,3年及以上安全測試相關(guān)行業(yè)從業(yè)經(jīng)歷;
2、 至少掌握1種常用編程語言(C++、JAVA等);
3、 掌握WEB、APP、微信公眾號、小程序等安全測試方法,并能對缺陷進(jìn)行分析;
4、 會使用常見安全掃描工具,包括但不限于:APPSCAN、WVSS等。并能協(xié)助項(xiàng)目組對掃描工具測試結(jié)果進(jìn)行分析,執(zhí)行誤報(bào)排查等工作;
5、 對于常見的安全缺陷具備獨(dú)立的測試能力,缺陷包括但不限于:SQL注入、XSS跨站腳本攻擊、文件上傳漏洞、文件下載漏洞、文件包含漏洞、敏感信息泄露、弱口令測試等;
6、可以接受駐場性質(zhì)的工作。
北京 - 朝陽
中和易茂科技服務(wù)(北京)有限公司北京 - 西城
中燃藝科(北京)能源有限公司北京 - 海淀
華北計(jì)算機(jī)系統(tǒng)工程研究所(中國電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所)北京 - 西城
綿陽奇安優(yōu)服科技有限公司北京 - 東城
蘇州常立科技有限公司北京 - 海淀
啟明星辰信息技術(shù)集團(tuán)股份有限公司