该职位已失效,看看其他机会吧

网络安全测试工程师 (MJ004205)

1.2-1.8万·15薪
  • 合肥肥西县
  • 3-5年
  • 本科
  • 全职
  • 招1人

职位描述

性能测试功能测试自动化测试
​工作职责:​​
1、执行工控设备及物联网(IoT)安全评估任务,包括固件分析、无线协议安全测试、应用安全测试及网络渗透测试;
2、参与网络安全测试平台(如自动化渗透测试平台、漏洞管理平台、沙箱环境)的规划、架构设计讨论、工具选型评估与实施部署支持;
3、开发、优化和维护自动化渗透测试脚本及小型工具,协助提升安全测试的效率和覆盖度;
4、参与渗透测试能力体系的建设与维护工作,包括测试流程执行、工具链使用、漏洞研究库整理与威胁情报应用支持;
5、关注与研究最新的物联网/工控安全威胁、攻击手法与防御技术,协助将研究成果融入平台策略和解决方案;
6、协助推动安全最佳实践与自动化测试能力在产品开发生命周期(SDLC)中的集成,促进安全左移;
7、执行既定的安全测试流程与规范,参与维护和更新团队知识库,持续提升个人技术能力和测试水平;
8、与跨职能团队(研发、运维、产品)进行协作,有效沟通测试发现和结果,跟进问题修复闭环;
9、根据项目要求,编写清晰、准确的安全测试报告和相关技术文档。
能力要求:​​
1、深入理解常见的物联网/工控协议(如MQTT,Bluetooth LE等)及其安全机制和常见漏洞;
2、至少3年网络安全领域工作经验,其中包含2年以上专业的渗透测试经验;有安全平台使用或安全自动化脚本开发经验者优先;
4、了解模糊测试(Fuzzing)技术原理,有使用主流模糊测试工具的经验,并能应用于实际测试场景;
5、具备扎实的编程能力,熟练掌握Python,能独立开发安全测试脚本和工具;掌握Shell脚本编写;了解Go/Java/C等语言者更佳;
6、具备安全体系化思维和平台应用能力,对安全自动化、持续安全测试(如CI/CD集成)有基本理解和实践经验;
7、具备良好的漏洞研究与分析能力,能够理解、复现和验证已知漏洞,并学习将其转化为检测方法或报告内容;
8、具备良好的文档编写和沟通协作能力;
9、持有以下一项或多项安全认证者优先:OSCP, CISP-PTS, CompTIA Pentest+, CISSP Associate, CCSP等。
查看全部

工作地点

合肥肥西县阳光电源股份有限公司

职位发布者

刘先生/人事经理

昨日活跃
立即沟通
公司Logo阳光电源股份有限公司公司标签
阳光电源股份有限公司(股票代码:300274)是一家专注于太阳能、风能、储能、电动汽车等新能源电源设备的研发、生产、销售和服务的国家重点高新技术企业。主要产品有光伏逆变器、风能变流器、储能系统、新能源汽车驱动系统、水面光伏浮体、智慧能源运维服务等,并致力于提供全球一流的光伏电站解决方案。自1997年成立以来,公司始终专注于新能源发电领域,坚持以市场需求为导向、以技术创新作为企业发展的动力源,培育了一支研发经验丰富、自主创新能力较强的专业研发队伍;先后承担了20余项国家重大科技计划项目,主持起草了多项国家标准,是行业内为数极少的掌握多项自主核心技术的企业之一。公司核心产品光伏逆变器先后通过TÜV、UL、CSA等多家国际权威认证机构的认证与测试,已批量销往德国、意大利、澳大利亚、美国、日本、印度等60多个国家。截至2019年底,公司在全球市场已累计实现逆变设备装机超1亿千瓦。公司先后荣获“国家重点新产品”、“中国驰名商标”、中国新能源企业30强、全球新能源企业500强、国家级“守合同重信用”企业、亚洲最佳企业雇主等荣誉,是国家级博士后科研工作站设站企业、国家高技术产业化示范基地、国家认定企业技术中心、国家级工业设计中心、《福布斯》“中国最具发展潜力企业”等,综合实力位居全球新能源发电行业第一方阵。未来,阳光电源将秉承“让人人享用清洁电力”的发展使命,立足新能源装备业务,加快光伏发电系统集成及投资建设业务发展,创新拓展清洁电力转换技术领域新业务,不断贴近客户需求,积极参与全球竞争,努力将公司打造成为受人尊敬的全球一流企业。 2020年阳光电源市值超过千亿,成为安徽省内最大的上市公司,同时2020年也是全国上市企业市值增长率最高的企业。
公司主页