职位描述
1.负责全行研发项目全生命周期的安全测试相关工作;
2.负责编写安全测试用例、执行安全测试并提供整改建议,编制安全测试报告;
3.负责分析安全需求并对安全需求进行验证测试;
4.对安全测试中发现的各类安全问题提出整改与加固建议;
5.负责安全测试工作量评估、人员分工、组织评审、安全测试实施、报告交付;
6.跟踪安全测试实施项目全过程,及时识别项目安全测试风险、把握测试进度;
7.参与安全测试工作流程优化和前沿技术的研究,对安全测试工作持续改进;
8.参与安全测试体系建设;
9.参与重保、安全事件处理等其他相关工作;
10.完成上级领导交办的其他工作。
专业要求:
信息安全类、计算机类、电子信息类等
学历要求:
大学本科学历及以上
任职人员要求:
1.具备3年及以上相关岗位工作经历。熟悉安全测试步骤、方法、流程,熟练使用相关安全测试工具和软件测试理论,方法,流程;
2.熟悉常见高危漏洞(SQL注入、XSS、CSRF等)原理及实践;对各类框架和操作系统的弱点有了解;熟悉常见脚本语言,恶意代码检测和分析;熟悉APP移动客户端安全测试技能;
3.有一定代码编写能力,至少掌握一种以上常见编程语言,可以独立完成白盒代码安全审查;
4.具备较强的主动性,具有良好的沟通、协调和组织能力和文档编写能力,逻辑性强;
5.具有较强的责任感、具备能够独立开展工作的能力;
6.对安全测试前沿技术、方法、工具有一定了解和研究经验优先;
7.具备带领团队完成企业级安全测试实施工作能力优先;
8.对云计算、大数据、区块链等前沿技术安全测试经验优先。