在招崗位
榮耀-安全測試JD:
1、深入理解OWASP Top10漏洞原理、利用及防御方案(包括但不限于SQL注入、XSS、CSRF、SSRF、文件上傳漏洞等),具備實戰(zhàn)滲透測試經驗
2、熟悉APP安全測試流程:Android四大組件安全機制及常見風險、WebView漏洞、數據存儲安全、隱私合規(guī)標準等
3、精通Java語言,熟練掌握SSM框架的代碼審計,能獨立完成白盒審計工作
4、具備API安全測試經驗(OAuth2.0/JWT鑒權、參數篡改、接口越權測試)
5、熟練使用安全測試工具鏈(BurpSuite、Postman、ADB、Frida等)
6、對安全開發(fā)流程(SDL)有一定了解
------------------------------------------------------------------------------------------
ry-安全測試,50%安全測試+50%自動化測試,學歷放寬至???
1、掌握shell/Python/Java等至少一種腳本語言能夠進行自動化測試。
2、精通軟件測試理論,能夠獨立完成測試設計以及用例編寫并執(zhí)行測試用例,并準確完成測試報告等質量評估活動。
3、熟悉安全測試理論,熟悉常用的安全測試工具與方法
4、熟練掌握 Linux、mysql等數據庫的操作命令,能夠搭建測試環(huán)境。
5、具備良好的分析問題和解決問題能力。
6、4年以上測試經驗2年以上安全測試經驗,有華為、榮耀安全測試經歷的優(yōu)先。
7、負責安全測試的同時,同時愿意做自動化測試。