歡迎光臨管理者范文網(wǎng)
當(dāng)前位置:管理者范文網(wǎng) > 安全管理 > 安全管理 > 安全職責(zé)

測試安全職責(zé)8篇

更新時(shí)間:2024-11-20 查看人數(shù):22

測試安全職責(zé)

第1篇 產(chǎn)品安全測試工程師崗位職責(zé)

崗位職責(zé):

承擔(dān)公司工控網(wǎng)絡(luò)安全產(chǎn)品的版本測試和對外測試工作。

崗位要求:

1、熟悉iso9000/cmmi規(guī)范,熟悉軟件工程原理,具有較強(qiáng)的軟件質(zhì)量意識;

2、熟悉軟件開發(fā)和測試的流程,熟悉軟件測試過程和方法,能獨(dú)立設(shè)計(jì)和執(zhí)行測試用例;

3、熟悉網(wǎng)絡(luò)測試儀和主流測試工具的使用;

4、熟悉linu_、windows系統(tǒng),熟悉linu_、windows系統(tǒng)下各種常用服務(wù)器的架設(shè);

5、網(wǎng)絡(luò)基礎(chǔ)扎實(shí),熟悉tcp/ip協(xié)議,二層轉(zhuǎn)發(fā)和三層路由的原理,動態(tài)路由協(xié)議,常用的應(yīng)用層協(xié)議;

6、熟悉網(wǎng)絡(luò)安全知識,熟悉防火墻、vpn、ids、審計(jì)、漏洞掃描等產(chǎn)品。

優(yōu)先條件:

1、熟悉工控網(wǎng)絡(luò)和協(xié)議;

2、有自動化測試工作經(jīng)驗(yàn),熟悉python、tcl、perl等語言;

3、熟悉網(wǎng)絡(luò)攻防技術(shù),對安全技術(shù)有濃厚興趣。

第2篇 安全測試工程師崗位職責(zé)職位要求

職責(zé)描述:

(一)崗位要求:

1.計(jì)算機(jī)、信息安全/網(wǎng)絡(luò)安全、密碼學(xué)等方向,對信息安全感興趣的碩士生或本科生;

2.對信息安全工作感興趣,具有一定滲透工作經(jīng)驗(yàn),熟悉安全測試技術(shù)和工具,緊跟安全動態(tài),對安全組織有一定了解;

3.熟練使用包括但不限于python、java、c#、c++、vc等常用編程語言一門以上,能夠開發(fā)工具解決工作中的問題;

4.熟悉病毒、漏洞、apt攻擊等原理、思路,或嘗試或編寫過利用工具;

5.對常見的企業(yè)系統(tǒng)、網(wǎng)絡(luò)架構(gòu)、網(wǎng)絡(luò)設(shè)備、安全防御設(shè)備有一定的理解;

6.滲透實(shí)戰(zhàn)經(jīng)驗(yàn)豐富者,挖掘并在公開機(jī)構(gòu)上報(bào)過漏洞者,在信息安全技術(shù)方面發(fā)表過優(yōu)秀論文者優(yōu)先。

(二)崗位職責(zé):

1.對各類信息安全新技術(shù)新領(lǐng)域跟蹤和研究、對各類安全熱點(diǎn)進(jìn)行分析,包括國內(nèi)外病毒、apt攻擊、漏洞研究、移動安全等

2.按照規(guī)定要求,對指定信息系統(tǒng)進(jìn)行滲透測試,對信息系統(tǒng)安全突發(fā)事件進(jìn)行分析處置;

3.參加各類測試方案的制定,對其中安全性測試內(nèi)容的制定、評審;設(shè)計(jì)安全性測試用例,并指導(dǎo)執(zhí)行安全性測試,分析匯總安全性測試結(jié)果,提出問題整改建議;對滲透測試和安全事件應(yīng)急處置,制定方案,提出建議;對企業(yè)或系統(tǒng)安全提供咨詢;

4.參與信息安全科研項(xiàng)目,制定安全測試方法,研發(fā)安全測試工具;使用各類安全檢測工具,對系統(tǒng)、設(shè)備、網(wǎng)絡(luò)、等安全問題、發(fā)現(xiàn)、驗(yàn)證、處置;使用調(diào)試分析工具對安全漏洞進(jìn)行分析、發(fā)現(xiàn)、驗(yàn)證。

崗位要求:

學(xué)歷要求:本科

語言要求:不限

年齡要求:不限

工作年限:經(jīng)驗(yàn)不限

第3篇 安全和支付測試工程師崗位職責(zé)職位要求

職責(zé)描述:

崗位職責(zé):移動測試,而非第三方測試。

1.參與公司產(chǎn)品相關(guān)模塊的測試工作,包括執(zhí)行測試用例,進(jìn)行缺陷跟蹤和質(zhì)量分析等

2.執(zhí)行項(xiàng)目測試,包括構(gòu)建測試環(huán)境,執(zhí)行回歸測試等

3.保證被測設(shè)備的質(zhì)量,協(xié)助研發(fā)定位問題,提高產(chǎn)品質(zhì)量

4.參與用戶體驗(yàn)信息的獲取整理,并進(jìn)行反饋

5.整理輸出測試報(bào)告

6.參與產(chǎn)品相關(guān)模塊的送測工作,需短時(shí)間出差

注意:是移動測試,而非第三方測試。

職位要求:

1.熟悉android系統(tǒng),會使用基本的adb命令,有相關(guān)模塊測試經(jīng)驗(yàn)優(yōu)先(指紋,nfc,支付,安全)

2.熟悉基本shell命令,會shell腳本語言及其他語言的優(yōu)先

3.有較好的文字組織,文檔整理能力

4.細(xì)致認(rèn)真有耐心高效,擴(kuò)展思維

5.手指指紋清晰,不要干手汗手油手

崗位要求:

學(xué)歷要求:大專

語言要求:不限

年齡要求:不限

工作年限:1-3年

第4篇 安全性測試工程師崗位職責(zé)

崗位職責(zé):

1、負(fù)責(zé)業(yè)務(wù)系統(tǒng)的日常安全測試,引導(dǎo)開發(fā)人員修復(fù)安全漏洞;

2、負(fù)責(zé)線上環(huán)境的滲透測試和web漏洞挖掘;

3、負(fù)責(zé)安全測試技術(shù)與方案的積累與優(yōu)化,提升安全測試的能力和效率;

4、參與安全評審,在業(yè)務(wù)需求、產(chǎn)品設(shè)計(jì)等階段發(fā)現(xiàn)安全風(fēng)險(xiǎn),提出解決方案;

任職資格:

1、2年及以上安全測試實(shí)踐經(jīng)驗(yàn);

2、具備滲透測試,web應(yīng)用漏洞挖掘、業(yè)務(wù)邏輯漏洞挖掘的實(shí)戰(zhàn)經(jīng)驗(yàn);

3、熟悉主流的web安全工具,如:sqlmap,appscan、inspect、wvs、burpsuite等;

4、具備良好的溝通能力、團(tuán)隊(duì)協(xié)作能力、獨(dú)立解決問題的能力

第5篇 安全測試專家崗位職責(zé)

安全滲透測試專家 職位: 安全滲透測試專家-互聯(lián)網(wǎng)汽車產(chǎn)品

匯報(bào)給美國團(tuán)隊(duì)的技術(shù)總監(jiān),location上海優(yōu)先,北京次之。

薪資:現(xiàn)金70w+期權(quán)

職責(zé)描述:

1. 負(fù)責(zé)下一代互聯(lián)網(wǎng)汽車的安全評估和滲透測試,包括:整車測試,模塊測試(比如車上網(wǎng)關(guān),自動駕駛,車載娛樂等),功能測試(比如防盜,遠(yuǎn)程軟件更新),和互聯(lián)生態(tài)系統(tǒng)(移動設(shè)備,云端后臺,充電設(shè)備)的安全測試

2. 負(fù)責(zé)協(xié)調(diào)和第三方公司合作進(jìn)行的滲透測試

3. 基于滲透測試結(jié)果,為修復(fù)安全漏洞的給出建議方案

4. 為產(chǎn)品工程團(tuán)隊(duì)提供安全方面的技術(shù)支持,并推廣安全知識和實(shí)踐的普及度

崗位要求:

1. 工作積極主動,執(zhí)行力強(qiáng),良好的英語溝通能力

2. 具有良好的溝通協(xié)調(diào)能力和團(tuán)隊(duì)合作精神

3. 對car hacking有濃厚的興趣

4. 具有極強(qiáng)的獨(dú)立研究和自我學(xué)習(xí)能力,能獨(dú)立負(fù)責(zé)項(xiàng)目

5. 本科3年以上滲透測試經(jīng)驗(yàn),和1年以上產(chǎn)品滲透測試經(jīng)驗(yàn)

6. 可以不依賴于第三方或開源工具進(jìn)行安全測試

7. 具有c/c++,python,和shell的編程能力

8. 熟悉linu_操作系統(tǒng)

9. 熟悉基本的網(wǎng)絡(luò)協(xié)議:tcp/ip,http,mqtt

10. 了解基本的密碼學(xué):pki,證書,加密/簽名/認(rèn)證

11. 熟悉車聯(lián)網(wǎng)和車機(jī)系統(tǒng)架構(gòu)者優(yōu)先考慮:ecu,can總線,uds協(xié)議

12. 具有汽車相關(guān)的滲透測試經(jīng)驗(yàn)者優(yōu)先考慮

13. 具有硬件產(chǎn)品(比如物聯(lián)網(wǎng)設(shè)備,醫(yī)療設(shè)備等)的滲透測試經(jīng)驗(yàn)者優(yōu)先考慮 職位: 安全滲透測試專家-互聯(lián)網(wǎng)汽車產(chǎn)品

匯報(bào)給美國團(tuán)隊(duì)的技術(shù)總監(jiān),location上海優(yōu)先,北京次之。

薪資:現(xiàn)金70w+期權(quán)

職責(zé)描述:

1. 負(fù)責(zé)下一代互聯(lián)網(wǎng)汽車的安全評估和滲透測試,包括:整車測試,模塊測試(比如車上網(wǎng)關(guān),自動駕駛,車載娛樂等),功能測試(比如防盜,遠(yuǎn)程軟件更新),和互聯(lián)生態(tài)系統(tǒng)(移動設(shè)備,云端后臺,充電設(shè)備)的安全測試

2. 負(fù)責(zé)協(xié)調(diào)和第三方公司合作進(jìn)行的滲透測試

3. 基于滲透測試結(jié)果,為修復(fù)安全漏洞的給出建議方案

4. 為產(chǎn)品工程團(tuán)隊(duì)提供安全方面的技術(shù)支持,并推廣安全知識和實(shí)踐的普及度

崗位要求:

1. 工作積極主動,執(zhí)行力強(qiáng),良好的英語溝通能力

2. 具有良好的溝通協(xié)調(diào)能力和團(tuán)隊(duì)合作精神

3. 對car hacking有濃厚的興趣

4. 具有極強(qiáng)的獨(dú)立研究和自我學(xué)習(xí)能力,能獨(dú)立負(fù)責(zé)項(xiàng)目

5. 本科3年以上滲透測試經(jīng)驗(yàn),和1年以上產(chǎn)品滲透測試經(jīng)驗(yàn)

6. 可以不依賴于第三方或開源工具進(jìn)行安全測試

7. 具有c/c++,python,和shell的編程能力

8. 熟悉linu_操作系統(tǒng)

9. 熟悉基本的網(wǎng)絡(luò)協(xié)議:tcp/ip,http,mqtt

10. 了解基本的密碼學(xué):pki,證書,加密/簽名/認(rèn)證

11. 熟悉車聯(lián)網(wǎng)和車機(jī)系統(tǒng)架構(gòu)者優(yōu)先考慮:ecu,can總線,uds協(xié)議

12. 具有汽車相關(guān)的滲透測試經(jīng)驗(yàn)者優(yōu)先考慮

13. 具有硬件產(chǎn)品(比如物聯(lián)網(wǎng)設(shè)備,醫(yī)療設(shè)備等)的滲透測試經(jīng)驗(yàn)者優(yōu)先考慮

第6篇 安全測試崗位職責(zé)

安全測試 1、站在外部視角,開展網(wǎng)絡(luò)、終端、主機(jī)、應(yīng)用多維度的安全滲透測試工作,挖掘存在的安全漏洞,降低在機(jī)密性、完整性、可用性的安全風(fēng)險(xiǎn);

2、安全滲透測試領(lǐng)域的能力構(gòu)建、架構(gòu)安全設(shè)計(jì)、安全防御體系建設(shè),包括但不限于:負(fù)責(zé)交付網(wǎng)絡(luò)的安全滲透測試;基于業(yè)務(wù)的網(wǎng)絡(luò)架構(gòu)和風(fēng)險(xiǎn),設(shè)計(jì)符合業(yè)務(wù)的安全架構(gòu);提供網(wǎng)絡(luò)防御架構(gòu)整體解決方案;建立滲透測試工具庫和知識庫;

3、負(fù)責(zé)攻防實(shí)戰(zhàn)實(shí)驗(yàn)室環(huán)境建設(shè),提供整個(gè)團(tuán)隊(duì)的攻防能力;

4、參與緊急安全應(yīng)急響應(yīng)中的技術(shù)問題和漏洞驗(yàn)證分析等相關(guān)工作,并給出專業(yè)化的安全防范或解決建議,支撐快速逆向分析、取證,實(shí)現(xiàn)快速止血;

5、安全滲透服務(wù)建設(shè),建立滲透測試工程化方法,從標(biāo)準(zhǔn)化、規(guī)范性和覆蓋率建立配套工程化方法。對內(nèi)提升滲透測試能力,對外贏得客戶的能力認(rèn)可; 1、站在外部視角,開展網(wǎng)絡(luò)、終端、主機(jī)、應(yīng)用多維度的安全滲透測試工作,挖掘存在的安全漏洞,降低在機(jī)密性、完整性、可用性的安全風(fēng)險(xiǎn);

2、安全滲透測試領(lǐng)域的能力構(gòu)建、架構(gòu)安全設(shè)計(jì)、安全防御體系建設(shè),包括但不限于:負(fù)責(zé)交付網(wǎng)絡(luò)的安全滲透測試;基于業(yè)務(wù)的網(wǎng)絡(luò)架構(gòu)和風(fēng)險(xiǎn),設(shè)計(jì)符合業(yè)務(wù)的安全架構(gòu);提供網(wǎng)絡(luò)防御架構(gòu)整體解決方案;建立滲透測試工具庫和知識庫;

3、負(fù)責(zé)攻防實(shí)戰(zhàn)實(shí)驗(yàn)室環(huán)境建設(shè),提供整個(gè)團(tuán)隊(duì)的攻防能力;

4、參與緊急安全應(yīng)急響應(yīng)中的技術(shù)問題和漏洞驗(yàn)證分析等相關(guān)工作,并給出專業(yè)化的安全防范或解決建議,支撐快速逆向分析、取證,實(shí)現(xiàn)快速止血;

5、安全滲透服務(wù)建設(shè),建立滲透測試工程化方法,從標(biāo)準(zhǔn)化、規(guī)范性和覆蓋率建立配套工程化方法。對內(nèi)提升滲透測試能力,對外贏得客戶的能力認(rèn)可;

第7篇 信息安全測試工程師崗位職責(zé)

信息安全測試工程師 西安奇維科技有限公司 西安奇維科技有限公司,奇維科技,奇維 1、計(jì)算機(jī)或者信息安全相關(guān)專業(yè),3年以上信息安全技術(shù)類工作經(jīng)驗(yàn)。

2、熟悉軟件測試流程,至少掌握php/shell/perl/python/c/c++等其中一種編程語言或腳本語言,能夠review底層代碼。

3、熟練掌握常用安全測試工具,如nmap、metasploit、burp suite、appscan等。

4、對各類操作系統(tǒng)應(yīng)用平臺和數(shù)據(jù)庫的弱點(diǎn)有深入的理解,了解主流網(wǎng)絡(luò)安全產(chǎn)品的配置及使用。

5、熟悉國家信息安全等級保護(hù)的相關(guān)法規(guī)與技術(shù)標(biāo)準(zhǔn)。

6、具有較強(qiáng)紀(jì)律性、溝通能力和工作主動性,以及良好的文檔編寫能力。

7、有cisa、cissp證書以及信息安全風(fēng)險(xiǎn)評估相關(guān)項(xiàng)目實(shí)施經(jīng)驗(yàn)者優(yōu)先。

第8篇 安全和支付測試崗位職責(zé)職位要求

職責(zé)描述:

崗位職責(zé):

1.有手機(jī)或類似電池產(chǎn)品功耗測試相關(guān)經(jīng)驗(yàn)

2.掌握一種或幾種功耗測試用例模型

3.整理/輸出功耗/充放電等測試報(bào)告

4.保質(zhì)保量完成測試工作

(長期外派客戶駐地辦公)

職位要求:

1.對手機(jī)功耗系統(tǒng)以及電池充放電原理有一定了解

2.熟悉android/linu_ power管理機(jī)制的優(yōu)先

3.能熟悉通用的測試儀器,例如:powermonitor或安捷倫等工具

4.能搭建一般的測試環(huán)境以及對測試環(huán)境進(jìn)行分析/排查異常等工作

5.對待工作認(rèn)真負(fù)責(zé),有相關(guān)測試工作經(jīng)驗(yàn)優(yōu)先

6.善于學(xué)習(xí)和運(yùn)用新知識,具有良好的分析和解決問題能力

崗位要求:

學(xué)歷要求:不限

語言要求:不限

年齡要求:不限

工作年限:1-3年

測試安全職責(zé)8篇

信息安全測試工程師西安奇維科技有限公司西安奇維科技有限公司,奇維科技,奇維1、計(jì)算機(jī)或者信息安全相關(guān)專業(yè),3年以上信息安全技術(shù)類工作經(jīng)驗(yàn)。2、熟悉軟件測試流程,至少…
推薦度:
點(diǎn)擊下載文檔文檔為doc格式

相關(guān)測試信息

  • 測試工安全職責(zé)5篇
  • 測試工安全職責(zé)5篇68人關(guān)注

    崗位職責(zé):承擔(dān)公司工控網(wǎng)絡(luò)安全產(chǎn)品的版本測試和對外測試工作。崗位要求:1、熟悉iso9000cmmi規(guī)范,熟悉軟件工程原理,具有較強(qiáng)的軟件質(zhì)量意識;2、熟悉軟件開發(fā)和測試 ...[更多]

  • 測試安全職責(zé)8篇
  • 測試安全職責(zé)8篇22人關(guān)注

    信息安全測試工程師西安奇維科技有限公司西安奇維科技有限公司,奇維科技,奇維1、計(jì)算機(jī)或者信息安全相關(guān)專業(yè),3年以上信息安全技術(shù)類工作經(jīng)驗(yàn)。2、熟悉軟件測試流程, ...[更多]

相關(guān)專題

安全職責(zé)熱門信息