1-1.5万/月
岗位职责:
1、负责对公司应用系统的安全评估、渗透测试;
2、负责对公司Web网站及相关对外网络进行漏洞检测与渗透测试;
3、对渗透测试中存在的网络安全问题进行修补与加固;
4、对APP(包括安卓与苹果系统)的安全渗透测试;
5、撰写渗透测试报告及相关说明文档。
6、遵守公司保密协议条款,严格按照客户信息安全保护管理制度要求,对服务单位的客户信息进行严格保密。
任职要求:
1、本科及以上学历,有3-5年手机软件功能测试经验。
2、熟练使用主流渗透测试和扫描工具,如IBM AppScan/HP Inspect/Nessus/Awvs等;
3、具备独立WEB渗透能力,熟练掌握SQL注入/XSS/CSRF/文件上传/文件包含/命令执行等漏洞利用方法;
4、熟练掌握Apache\IIS等WEB服务器和Mysql/Oracle/SQLserver等数据库服务器的安全配置策略;
5、熟悉Windows和Linux等主流操作系统安全配置,了解内核安全机制;
6、渗透思路清晰,对社会工程学攻击方法有一定研究并能有效利用;
7、熟悉常见的PHP/ASP/.NET/Java等其中一种WEB脚本语言;
8、对手机App测试感兴趣,有自我驱动学习的能力优先考虑。
1、负责对公司应用系统的安全评估、渗透测试;
2、负责对公司Web网站及相关对外网络进行漏洞检测与渗透测试;
3、对渗透测试中存在的网络安全问题进行修补与加固;
4、对APP(包括安卓与苹果系统)的安全渗透测试;
5、撰写渗透测试报告及相关说明文档。
6、遵守公司保密协议条款,严格按照客户信息安全保护管理制度要求,对服务单位的客户信息进行严格保密。
任职要求:
1、本科及以上学历,有3-5年手机软件功能测试经验。
2、熟练使用主流渗透测试和扫描工具,如IBM AppScan/HP Inspect/Nessus/Awvs等;
3、具备独立WEB渗透能力,熟练掌握SQL注入/XSS/CSRF/文件上传/文件包含/命令执行等漏洞利用方法;
4、熟练掌握Apache\IIS等WEB服务器和Mysql/Oracle/SQLserver等数据库服务器的安全配置策略;
5、熟悉Windows和Linux等主流操作系统安全配置,了解内核安全机制;
6、渗透思路清晰,对社会工程学攻击方法有一定研究并能有效利用;
7、熟悉常见的PHP/ASP/.NET/Java等其中一种WEB脚本语言;
8、对手机App测试感兴趣,有自我驱动学习的能力优先考虑。
职位类别: 手机驱动/测试工程师
举报湖南高阳通联信息技术有限公司
- 公司规模:100-499人
- 公司性质:中外合资
- 所属行业:IT/互联网
- 所在地区:湖南-长沙市