當前位置:1566范文網(wǎng) > 公司范文 > 崗位職責 > 安全員崗位職責

安全測試職位描述與崗位職責任職要求(6篇范文)

發(fā)布時間:2024-11-29 查看人數(shù):29

安全測試職位描述與崗位職責任職要求

第1篇 安全測試職位描述與崗位職責任職要求

崗位職責:

1、負責對公司產(chǎn)品定期進行安全檢查和滲透測試,并對發(fā)現(xiàn)的重大漏洞制定解決方案;

2、協(xié)助相關部門做好漏洞修補和系統(tǒng)加固工作;

3、協(xié)助相關產(chǎn)品部門,完成業(yè)務產(chǎn)品上線前的安全測試;

4、跟蹤和分析業(yè)界最新安全漏洞、發(fā)展趨勢和解決方案,引入業(yè)界安全測試最佳實踐;

5、負責設計系統(tǒng)的安全測試框架和測試流程,負責制定安全開發(fā)規(guī)范;

6、對研發(fā)人員、業(yè)務測試相關人員進行安全規(guī)范培訓,提升規(guī)范的可實施性;

任職要求:

1、本科以上學歷,2年以上滲透測試、漏洞挖掘、業(yè)務邏輯漏洞挖掘的實戰(zhàn)經(jīng)驗;

2、熟悉常見的滲透測試流程和方法,如:信息收集、漏洞掃描、漏洞驗證、權限提升;

3、熟悉代碼審計,逆向,ctf等;

4、熟悉主流的安全工具,如:sqlmap、wvs、burpsuite、appscan、awvs、peach、nmap等,會自己編寫測試腳本;

5、跟蹤國際/國內安全社區(qū)的安全動態(tài),進行安全漏洞分析、研究與挖掘,并加以預警;

6、src top核心白帽子或者通用漏洞提報者優(yōu)先考慮。

7、熟悉lunix操作系統(tǒng)、主流數(shù)據(jù)庫、網(wǎng)絡設備配置,熟悉c、c++、python等編程語言,能夠編寫自動化腳本及利用工具,linux內網(wǎng)滲透,windows域滲透;能夠獨立挖掘安全漏洞。

第2篇 安全測試專家崗位職責任職要求

安全測試專家崗位職責

安全滲透測試專家 1、滲透測試技術研究,重點研究行業(yè)內對虛擬化、容器等方面的先進攻防技術,輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍軍技術能力,負向牽引產(chǎn)品抗攻擊能力提升;

2、市場私有云項目安全攻擊事件快速響應分析,并給出應對策略 1、滲透測試技術研究,重點研究行業(yè)內對虛擬化、容器等方面的先進攻防技術,輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍軍技術能力,負向牽引產(chǎn)品抗攻擊能力提升;

2、市場私有云項目安全攻擊事件快速響應分析,并給出應對策略

第3篇 產(chǎn)品安全測試崗位職責

職責描述:

1.根據(jù)iec/en標準為家電產(chǎn)品提供安全測試,erp,性能,ffu等服務;

2.根據(jù)歐洲的指令法規(guī)、歐洲標準要求操作認證項目;

3.指導客戶提交認證所需文件;

4.根據(jù)指令標準編制測試要點;

5.完成測試報告及認證技術文件;制定認證計劃、監(jiān)督、推進項目進行;

6.依據(jù)標準分析實驗數(shù)據(jù);

7.在規(guī)定時間內完成測試報告。

任職要求:

1.大學本科及以上學歷,電子相關專業(yè);

2.三年以上家電產(chǎn)品安全認證經(jīng)驗,具有吸塵器等家電測試、項目經(jīng)驗者或吸塵器工廠和實驗室經(jīng)驗者優(yōu)先考慮;

3.熟悉家電產(chǎn)品的安全標準(iec/en 60335等),熟悉ce、cb、gs等認證體系及要求;

4.具備吸塵器erp等測試經(jīng)驗優(yōu)先;

5.具備外資第三方實驗室工作經(jīng)驗者或有與第三方實驗室合作經(jīng)驗者優(yōu)先;

6.英語聽、說、讀、寫流利(cet4以上);

7.優(yōu)秀的執(zhí)行力、溝通理解能力,責任心強。

第4篇 安全測試崗位職責

安全測試 1、站在外部視角,開展網(wǎng)絡、終端、主機、應用多維度的安全滲透測試工作,挖掘存在的安全漏洞,降低在機密性、完整性、可用性的安全風險;

2、安全滲透測試領域的能力構建、架構安全設計、安全防御體系建設,包括但不限于:負責交付網(wǎng)絡的安全滲透測試;基于業(yè)務的網(wǎng)絡架構和風險,設計符合業(yè)務的安全架構;提供網(wǎng)絡防御架構整體解決方案;建立滲透測試工具庫和知識庫;

3、負責攻防實戰(zhàn)實驗室環(huán)境建設,提供整個團隊的攻防能力;

4、參與緊急安全應急響應中的技術問題和漏洞驗證分析等相關工作,并給出專業(yè)化的安全防范或解決建議,支撐快速逆向分析、取證,實現(xiàn)快速止血;

5、安全滲透服務建設,建立滲透測試工程化方法,從標準化、規(guī)范性和覆蓋率建立配套工程化方法。對內提升滲透測試能力,對外贏得客戶的能力認可; 1、站在外部視角,開展網(wǎng)絡、終端、主機、應用多維度的安全滲透測試工作,挖掘存在的安全漏洞,降低在機密性、完整性、可用性的安全風險;

2、安全滲透測試領域的能力構建、架構安全設計、安全防御體系建設,包括但不限于:負責交付網(wǎng)絡的安全滲透測試;基于業(yè)務的網(wǎng)絡架構和風險,設計符合業(yè)務的安全架構;提供網(wǎng)絡防御架構整體解決方案;建立滲透測試工具庫和知識庫;

3、負責攻防實戰(zhàn)實驗室環(huán)境建設,提供整個團隊的攻防能力;

4、參與緊急安全應急響應中的技術問題和漏洞驗證分析等相關工作,并給出專業(yè)化的安全防范或解決建議,支撐快速逆向分析、取證,實現(xiàn)快速止血;

5、安全滲透服務建設,建立滲透測試工程化方法,從標準化、規(guī)范性和覆蓋率建立配套工程化方法。對內提升滲透測試能力,對外贏得客戶的能力認可;

第5篇 安全測試崗位職責任職要求

安全測試崗位職責

崗位職責:

1、負責對公司產(chǎn)品定期進行安全檢查和滲透測試,并對發(fā)現(xiàn)的重大漏洞制定解決方案;

2、協(xié)助相關部門做好漏洞修補和系統(tǒng)加固工作;

3、協(xié)助相關產(chǎn)品部門,完成業(yè)務產(chǎn)品上線前的安全測試;

4、跟蹤和分析業(yè)界最新安全漏洞、發(fā)展趨勢和解決方案,引入業(yè)界安全測試最佳實踐;

5、負責設計系統(tǒng)的安全測試框架和測試流程,負責制定安全開發(fā)規(guī)范;

6、對研發(fā)人員、業(yè)務測試相關人員進行安全規(guī)范培訓,提升規(guī)范的可實施性;

任職要求:

1、本科以上學歷,2年以上滲透測試、漏洞挖掘、業(yè)務邏輯漏洞挖掘的實戰(zhàn)經(jīng)驗;

2、熟悉常見的滲透測試流程和方法,如:信息收集、漏洞掃描、漏洞驗證、權限提升;

3、熟悉代碼審計,逆向,ctf等;

4、熟悉主流的安全工具,如:sqlmap、wvs、burpsuite、appscan、awvs、peach、nmap等,會自己編寫測試腳本;

5、跟蹤國際/國內安全社區(qū)的安全動態(tài),進行安全漏洞分析、研究與挖掘,并加以預警;

6、src top核心白帽子或者通用漏洞提報者優(yōu)先考慮。

7、熟悉lunix操作系統(tǒng)、主流數(shù)據(jù)庫、網(wǎng)絡設備配置,熟悉c、c++、python等編程語言,能夠編寫自動化腳本及利用工具,linux內網(wǎng)滲透,windows域滲透;能夠獨立挖掘安全漏洞。

安全測試崗位

第6篇 安全測試專家崗位職責

職責描述:

1. 負責下一代互聯(lián)網(wǎng)汽車的安全評估和滲透測試,包括:整車測試,模塊測試(比如車上網(wǎng)關,自動駕駛,車載娛樂等),功能測試(比如防盜,遠程軟件更新),和互聯(lián)生態(tài)系統(tǒng)(移動設備,云端后臺,充電設備)的安全測試

2. 負責協(xié)調和第三方公司合作進行的滲透測試

3. 基于滲透測試結果,為修復安全漏洞的給出建議方案

4. 為產(chǎn)品工程團隊提供安全方面的技術支持,并推廣安全知識和實踐的普及度

崗位要求:

1. 工作積極主動,執(zhí)行力強,良好的英語溝通能力

2. 具有良好的溝通協(xié)調能力和團隊合作精神

3. 對car hacking有濃厚的興趣

4. 具有極強的獨立研究和自我學習能力,能獨立負責項目

5. 本科3年以上滲透測試經(jīng)驗,和1年以上產(chǎn)品滲透測試經(jīng)驗

6. 可以不依賴于第三方或開源工具進行安全測試

7. 具有c/c++,python,和shell的編程能力

8. 熟悉linux操作系統(tǒng)

9. 熟悉基本的網(wǎng)絡協(xié)議:tcp/ip,http,mqtt

10. 了解基本的密碼學:pki,證書,加密/簽名/認證

11. 熟悉車聯(lián)網(wǎng)和車機系統(tǒng)架構者優(yōu)先考慮:ecu,can總線,uds協(xié)議

12. 具有汽車相關的滲透測試經(jīng)驗者優(yōu)先考慮

13. 具有硬件產(chǎn)品(比如物聯(lián)網(wǎng)設備,醫(yī)療設備等)的滲透測試經(jīng)驗者優(yōu)先考慮

安全測試職位描述與崗位職責任職要求(6篇范文)

崗位職責:1、負責對公司產(chǎn)品定期進行安全檢查和滲透測試,并對發(fā)現(xiàn)的重大漏洞制定解決方案;2、協(xié)助相關部門做好漏洞修補和系統(tǒng)加固工作;3、協(xié)助相關產(chǎn)品部門,完成業(yè)務產(chǎn)品上線前…
推薦度:
點擊下載文檔文檔為doc格式

推薦專題

相關安全測試信息

  • 信息安全測試工程師崗位職責(2篇范文)
  • 信息安全測試工程師崗位職責(2篇范文)92人關注

    信息安全測試工程師 西安奇維科技有限公司 西安奇維科技有限公司,奇維科技,奇維 1、計算機或者信息安全相關專業(yè),3年以上信息安全技術類工作經(jīng)驗。2、熟悉軟件測 ...[更多]

  • 安全測試崗位職責(6篇范文)
  • 安全測試崗位職責(6篇范文)85人關注

    安全測試 1、站在外部視角,開展網(wǎng)絡、終端、主機、應用多維度的安全滲透測試工作,挖掘存在的安全漏洞,降低在機密性、完整性、可用性的安全風險;2、安全滲透測試 ...[更多]

  • web安全測試工程師崗位職責任職要求(2篇范文)
  • web安全測試工程師崗位職責任職要求(2篇范文)76人關注

    web安全測試工程師崗位職責工作內容:1、編寫產(chǎn)品測試方案、測試用例;2、完成產(chǎn)品的功能測試和集成測試;3、負責產(chǎn)品測試環(huán)境的建立和測試數(shù)據(jù)的準備;任職要求:1、 ...[更多]

  • 安全測試專家崗位職責(2篇范文)
  • 安全測試專家崗位職責(2篇范文)66人關注

    職責描述:1. 負責下一代互聯(lián)網(wǎng)汽車的安全評估和滲透測試,包括:整車測試,模塊測試(比如車上網(wǎng)關,自動駕駛,車載娛樂等),功能測試(比如防盜,遠程軟件更新),和互聯(lián)生 ...[更多]

  • 安全測試工程師崗位職責職位要求(9篇范文)
  • 安全測試工程師崗位職責職位要求(9篇范文)65人關注

    職責描述:(一)崗位要求:1.計算機、信息安全/網(wǎng)絡安全、密碼學等方向,對信息安全感興趣的碩士生或本科生;2.對信息安全工作感興趣,具有一定滲透工作經(jīng)驗,熟悉安全測試技術 ...[更多]

  • 安全測試崗位職責任職要求(6篇范文)
  • 安全測試崗位職責任職要求(6篇范文)44人關注

    安全測試崗位職責崗位職責:1、負責對公司產(chǎn)品定期進行安全檢查和滲透測試,并對發(fā)現(xiàn)的重大漏洞制定解決方案;2、協(xié)助相關部門做好漏洞修補和系統(tǒng)加固工作;3、協(xié)助相 ...[更多]

  • 安全測試專家崗位職責任職要求(2篇范文)
  • 安全測試專家崗位職責任職要求(2篇范文)38人關注

    安全測試專家崗位職責安全滲透測試專家 1、滲透測試技術研究,重點研究行業(yè)內對虛擬化、容器等方面的先進攻防技術,輸出并工程化攻擊方法,持續(xù)提升產(chǎn)品線藍軍技術能力 ...[更多]