更新于 3月3日

安全测试工程师

1.5-2万
  • 北京朝阳区
  • 3-5年
  • 本科
  • 全职
  • 招10人

职位描述

软件测试安全测试自动化测试JavaPythonC漏洞挖掘渗透测试智慧城市物联网
薪资福利:15-20k(优秀者可面议)、五险一金入职即缴纳、提供员工食堂与宿舍、提供点对点班车、节日福利。
工作时间:早九晚六,周末双休
职位描述
1.安全测试全流程参与:负责公司智慧城市、物联网平台及相关产品的安全测试全流程,包括安全需求分析、设计评审、测试策略制定、用例设计、执行与漏洞跟踪。
2.渗透测试与漏洞挖掘:独立开展渗透测试、安全漏洞挖掘与风险评估,模拟黑客攻击手段,发现系统潜在安全风险并推动修复。
3.安全工具与自动化:熟练使用各类安全测试工具(如Burp Suite、Nmap、Metasploit、AWVS等),搭建自动化安全测试流水线,提升测试效率。
4.安全规范与流程建设:参与制定和优化安全测试流程与规范,推动研发阶段的安全左移,从源头提升产品安全性。
5.应急响应与支持:协助开发团队进行安全漏洞的应急响应、复现与修复验证,输出安全测试报告及整改建议。
6.业务理解与协同:深入理解智慧城市、物联网业务场景,与产品、开发团队紧密合作,确保安全测试覆盖核心业务逻辑。
任职要求
1.本科及以上学历,软件工程、计算机、电子、通信或信息安全相关专业;英语四级以上;3年以上软件测试经验,其中至少2年专职安全测试经验。
2.精通安全测试理论、方法及常见漏洞原理(OWASP Top 10),具备实际渗透测试经验;
3.熟练使用主流安全测试工具:Burp Suite、Nmap、SQLMap、Metasploit、AWVS、AppScan等;
4.熟悉Web、移动端、物联网终端及云平台的安全测试技术,了解常见的物联网安全协议与风险;
5.具备安全日志分析、流量分析能力,能独立完成安全风险评估报告。
6.能编写安全测试脚本或工具,有自动化测试经验者优先。

工作地点

北京朝阳区北控科创园

入职公司信息

  • 入职公司: 北京北控北斗科技投资有限公司
  • 公司地址: 北京市朝阳区北控科创园5号楼12层北京北控北斗科技投资有限公司.
  • 公司人数: 20-99人

认证资质

  • 劳务派遣经营许可认证

    劳务派遣经营许可证是由国家人力资源与社会保障相关部门颁发,代表人才经纪人所在企业可以合法开展劳务派遣相关业务的资质证件。展示该标签代表该企业发布此职位时已上传《劳务派遣许可证》并经由平台审验通过。

职位发布者

张静/人事经理

今日活跃
立即沟通
公司Logo北京亦庄国际人力资源有限责任公司
北京亦庄国际人力资源有限责任公司,是经北京市劳动和社会保障局批准,持有《劳务派遣机构许可证》的人力资源服务企业。公司隶属于北京经济技术投资开发总公司的子公司,属国有控股企业。作为开发区人力资源服务业的领跑者,公司拥有着专业的人员队伍、丰富的市场经验、完备的服务资质,更拥有着涵括世界五百强企业,横跨汽车、电子、通讯、消费品等众多行业的精良客户群体,目前服务客户近百家,其中包括 NOKIA、资生堂、施耐德等众多世界知名企业。我公司以立足开发区、面向全国的眼界和胸襟,主体业务与多元领域共同发展,极大地提升了公司的综合竞争力与品牌效应,铸就出持续发展的强大品牌生命力。企业理念:专业打造品牌、成功源自服务、诚信赢得客户、文化凝聚员工服务宗旨:卓越高效、立业达人、诚信为本、精益求精。经营目标:以专业、全面、规范、高效的人力资源服务品质赢得企业的信赖,为企业创造价值,成为企业的人才战略伙伴,与企业携手共谋发展。经营范围:劳务派遣服务;劳动人事代理服务;劳动事务咨询服务、人力资源外包服务、猎头服务等。
公司主页