岗位职责:
1.负责公司产品和业务(包括Web、PC端、app和主机类)的安全测试;
2.制定安全测试方案、编写安全测试用例及安全规范等;
3.负责跟踪和分析业界最新安全漏洞、安全技术,协助处理反馈和跟进定位产品和项目的安全问题;
4.负责各类安全问题和安全事件的跟踪和分析;
5.负责漏洞及安全事件应急响应。
岗位要求:
1.计算机专业本科及以上学历
2.具有4年测试工作经验,1年以上网络类或系统类产品测试经验(如防火墙、负载均衡、VPN、网关、代理、SSL加速、API管理平台等);
3.熟悉软件开发测试流程,包括需求分析、设计、编码、测试和部署等环节,能够与开发、运维等团队紧密协作,从测试角度为产品质量提供保障;
4. 能够根据产品需求和业务特点,快速制定全面且针对性强的安全测试方案,明确测试范围、方法和重点,确保测试工作的系统性和有效性。
5. 能够基于测试方案,独立编写高质量的安全测试用例,覆盖功能、性能、安全等多方面,测试用例具有可操作性、可重复性和可维护性,能够有效发现潜在问题。
6. 能运用多种测试工具和方法,如黑盒测试、白盒测试、灰盒测试等,深入挖掘系统中的安全漏洞,及业务逻辑漏洞等复杂问题。
技能要求:
1.熟悉Java、python、c等语言,具备丰富的代码安全审查经验,具备编写安全测试脚本的能力;
2.熟悉TCP/IP协议栈及常见网络服务(HTTP/HTTPS、DNS、SMTP、SSH等),具备一定的网络排查能力
3.熟悉 交换机、路由器的基本配置与工作原理,能进行 VLAN、静态路由、NAT、端口镜像等相关操作,用于搭建测试环境或验证转发逻辑
4.有Linux系统操作经验,熟悉常用命令与网络调试工具。
5.熟悉性能测试工具(JMeter、wrk、ab、iperf、locust 等),能设计吞吐量、并发、延迟等指标测试。
福利待遇: 五险一金、周末双休、带薪年假、定期体检。