更新于 1月24日

等保测评和渗透测试工程师

7000-12000元
  • 武汉洪山区
  • 3-5年
  • 本科
  • 全职
  • 招1人

职位描述

外网渗透漏洞挖掘代码审计安全测试软件评测师网络/信息安全计算机软件IT服务
岗位职责:

1、严格遵循GB/T 2500.51信息安全性测试标准,制定标准化测试流程、测试用例模板及测试报告规范,推动测试工作规范化、标准化开展。

2、主导大型项目的软件信息安全测试工作,负责实验室信息安全性的能力验证、测量审核的工作。

3、建立完善的缺陷跟踪与管理机制,组织开发、产品团队开展缺陷评审,推动缺陷闭环解决,全程把控软件测试质量,确保交付的软件产品符合客户需求及行业标准。

4、 关注行业前沿测试技术与工具,引入适配公司业务的测试技术(如自动化测试、智能化测试),优化测试流程,提升测试效率;沉淀测试经验与案例,构建公司测试知识库。



岗位要求:

1. 计算机科学与技术、软件工程、信息工程等计算机相关专业专科及以上学历。

2. 须持有软件测评师证书或软考高级类证书。

3. 熟练掌握GB/T 25000系列信息安全性测试标准,具备依据标准开展软件质量要求分析与测试实施的能力。

4. 熟练掌握软件信息安全性符合软件使用需求及各个信息安全子特性的需求规定。

5. 熟练掌握各种渗透测试工具并且对其原理有深入了解(不仅限于 Burp Suite、SQLMap、AppScan、AWVS、Nmap、MSF,Cobalt Strike等等);

6. 至少掌握一门开发语言,操作语言不限 C/C++、Golang、Python、Java 都可,要求至少能上手写代码;

7. 熟悉Java审计;

8. 熟练掌握常见的攻防技术以及对相关漏洞( web安全或二进制)的原理有深入的理解;

9. 具有丰富的实战经验可独立完成渗透测试工作;具备渗透大型目标的经验;

10. 对信息安全有浓厚的兴趣和较强的独立钻研能力,有良好的团队精神;

11. 能从防御者或者运维人员的角度思考攻防问题,对后渗透有深入了解者更佳,

12. 熟悉常见 Windows,Linux 安全机制,具备一定的安全开发能力以及Problem Solving能力;

13. 具备良好的团队管理能力、沟通协调能力、问题分析与解决能力,能够独立主导复杂项目的测试工作。

14. 具有5年以上软件测试公司或专业IT测评机构工作经验,有全过程信息化服务项目、等保测评、密码测评或大数据项目测试经验者、CISP证书优先。

15. 熟练掌握后渗透(包含域渗透)各种手法

16. 能适应省内出差工作。

工作地点

武汉洪山区高农大厦2栋1603

职位发布者

杨燕华/人事监理

立即沟通
湖北恒普科技有限公司
湖北恒普科技有限公司(原名为武汉恒普系统工程有限责任公司)成立于1998年7月,公司注册资金1000万元。公司于2001年开始涉足信息工程监理和咨询业务,承接的湖北省公安厅科技大楼弱电工程监理是湖北地区第一个信息化监理项目。2004年获得了湖北省信息产业厅颁发的信息系统工程监理资质,并首批通过了原信息产业部的资质审核。随着政府和企业信息化建设的不断加大,监理和咨询业务获得了较大发展,已成为公司主营业务。公司从创立至今坚持走技术发展的道路,“技术领先,服务为本”是公司的经营理念,注重技术的开发和积累,注重人才的培养和稳定,注重管理的规范和严谨,注重对客户的服务和信誉。基于公司的经营理念和经营方式,规模和实力不断发展和壮大。公司人数从成立之初的十多人发展到现在的五十多人,经营面积从几十个平方米扩大到现在的三百多个平方米,监理业务收入从无到有,从2001年的年收入几十万元发展到现在的近千万元,监理业务取得了长足的进步和发展。经过几年的发展,公司已成长为湖北省内有一定实力和影响力的专业信息工程咨询和监理公司。公司是东湖新技术开发区的高新技术企业,在2011年成为中国电子企业协会信息系统工程监理分会的会员单位。公司现有员工54人,均具有大专以上文化程度,其中咨询师和监理工程师有40多人;公司中高层管理人员具有多年的IT行业管理和监理工作经验。公司建成了1000M局域网及专业项目管理平台,实现了办公自动化、文档电子化管理。公司下设监理服务一部、监理服务二部、咨询服务部、市场营销部、行政管理部、财务部、客户服务部、质量管理部。为加强项目管理,组建了专家委员会和项目管理委员会。近几年来,公司依靠自身的实力在湖北省各个地区、各个行业全面开展咨询和监理业务,承接的项目涵盖了信息化建设的各个领域。在司法、林业、城市市政建设等重点行业形成了核心竞争力,主要体现在以下几点:一是对这几个行业信息化建设特点和需求非常了解,建立了完善的知识库,具有足够的行业技术储备,掌握了大量的行业专业知识;二是拥有一批有行业项目监理经验的技术和管理队伍,分别组建了司法、林业、城市建设监理专业团队;三是树立了良好的口碑,赢得了各行业用户的信任,也使公司在这几个行业拥有了比较大的市场竞争力,通过我们的监理工作使各用户单位的信息化建设得以顺利实施,获得了良好的社会和经济效益。“恒之以德固己本,普乎于才扬天道”,公司坚信:恪守商业道德和职业道德是企业及个人的长久生存之道,具有追求卓越才能的进取精神是企业及个人持续发展的根本保证。这是恒普公司的生存和发展之道,我们将遵循这个宗旨努力开拓,不断进取。
公司主页