第1篇 信息安全測試工程師崗位職責(zé)信息安全測試工程師職責(zé)任職要求
信息安全測試工程師崗位職責(zé)
工作職責(zé):
1、負(fù)責(zé)公司應(yīng)用系統(tǒng)、app的漏洞挖掘和滲透測試;
3、負(fù)責(zé)日常安全檢查掃描,安全日志分析和安全審計(jì);
2、負(fù)責(zé)公司信息安全事件的響應(yīng)和調(diào)查處理;
3、負(fù)責(zé)應(yīng)用安全評(píng)估和前瞻性安全服務(wù)技術(shù)研究。
任職資格:
1、本科以上學(xué)歷,信息安全、計(jì)算機(jī)科學(xué)或計(jì)算機(jī)網(wǎng)絡(luò)等相關(guān)專業(yè)優(yōu)先;
2、3-5年以上相關(guān)工作經(jīng)驗(yàn),具有多個(gè)滲透測試項(xiàng)目經(jīng)驗(yàn);無黑產(chǎn)背景;
3、熟悉滲透測試的各類技術(shù)及方法,熟悉常見web漏洞和解決方案;
5、具備漏洞挖掘經(jīng)驗(yàn),能夠獨(dú)立負(fù)責(zé)漏洞的挖掘、分析、復(fù)現(xiàn)和修復(fù);
4、熟悉網(wǎng)絡(luò)攻擊方式和方法防護(hù)方法;能獨(dú)立進(jìn)行日志分析;
5、掌握一門以上的腳本語言,熟悉linux shell,能獨(dú)立撰寫poc/e
第2篇 信息安全測試工程師崗位職責(zé)
信息安全測試工程師 西安奇維科技有限公司 西安奇維科技有限公司,奇維科技,奇維 1、計(jì)算機(jī)或者信息安全相關(guān)專業(yè),3年以上信息安全技術(shù)類工作經(jīng)驗(yàn)。
2、熟悉軟件測試流程,至少掌握php/shell/perl/python/c/c++等其中一種編程語言或腳本語言,能夠review底層代碼。
3、熟練掌握常用安全測試工具,如nmap、metasploit、burp suite、appscan等。
4、對(duì)各類操作系統(tǒng)應(yīng)用平臺(tái)和數(shù)據(jù)庫的弱點(diǎn)有深入的理解,了解主流網(wǎng)絡(luò)安全產(chǎn)品的配置及使用。
5、熟悉國家信息安全等級(jí)保護(hù)的相關(guān)法規(guī)與技術(shù)標(biāo)準(zhǔn)。
6、具有較強(qiáng)紀(jì)律性、溝通能力和工作主動(dòng)性,以及良好的文檔編寫能力。
7、有cisa、cissp證書以及信息安全風(fēng)險(xiǎn)評(píng)估相關(guān)項(xiàng)目實(shí)施經(jīng)驗(yàn)者優(yōu)先。