岗位内容:
1. 主要负责公司网络攻防、EDR、密码网关等产品的项目测试工作,保障产品质量;
2、搭建项目测试环境,设计并执行测试用例,记录测试结果并输出测试报告及其他文档;
3、协调开发人员、项目经理和测试团队成员,推动测试问题的解决,以确保遵守时间表和产品质量标准;
4、使用自动化测试框架和工具来提高测试效率和覆盖率;
5、不断改进测试流程和方法,以提高质量和效率;
6、关注产品质量和客户需求,确保稳定、可靠和用户友好的软件交付;
7、负责对外项目支持,产品安装调试、用户培训,对外产品运行保障;
任职要求:
1、统招本科以上学历,5年软件测试或3年渗透测试工作经验,网络安全、系统安全等相关工作经验优先;
2、精通Linux操作系统和常用命令,可在linux环境部署环境及排查问题;深入了解Windows、Linux等操作系统的工作原理;
3、精通TCP/IP协议,能够通过抓取网络数据包排查分析产品问题;
4、精通主流数据库(MySQL、es、ck等)的使用,熟练运用SQL语音进行数据库操作;
5、熟悉系统及中间件的安全测试及漏洞(如Linux、Tomcat、Nginx、weblogic等),熟悉常见WEB漏洞、系统漏洞的挖掘与利用;
6、熟悉国内外主流安全检测系统、工具,如burpsuit、AWVS、Nmap、Nessus、 Openvas、Metasploit、Kali、Cobalt Strike 等;
7、熟悉常见系统、网络、应用攻击技术、防御加固方法。如包括工具、手工检测 SQL 注入、XSS、CSRF、OWASP TOP 10、 DDoS 等;
8、了解内网渗透测试,常见的端口转发、搭建正向反向代理、系统提权、域控提权、漏洞利用等;
9、有安全厂商测试经验者优先,能编写漏洞利用POC尤佳;
10、具备良好的团队合作精神和沟通能力;