崗位職責(zé):
1、負責(zé)聯(lián)想產(chǎn)品的安全滲透測試;
2、負責(zé)跟蹤最新的安全漏洞、行業(yè)最新攻防技術(shù)和解決方案;
3、根據(jù)要求開發(fā)相應(yīng)的安全測試輔助工具。
崗位要求:
1、關(guān)注最新的Web應(yīng)用漏洞、手機APP漏洞、系統(tǒng)漏洞,快速掌握漏洞利用方法,了解漏洞原理、利用方法、修復(fù)方法;
2、有物聯(lián)網(wǎng)測試經(jīng)驗者優(yōu)先;
3、熟悉滲透測試流程,能夠根據(jù)滲透測試框架進行滲透測試,三年以上滲透測試項目經(jīng)驗;
4、熟練使用AWVS、Burp Suite Pro、SQLMap、Frida等常用安全測試工具;
5、熟練使用Python、Perl、shell等兩種以上腳本語言,能獨立編寫各類小工具,提高工作效率;
6、有較強的學(xué)習(xí)能力、文書寫作能力;
7、能英文郵件溝通,英文會議溝通者優(yōu)先。
8、參與過內(nèi)部安全標(biāo)準(zhǔn)和流程建立,有制定安全標(biāo)準(zhǔn)的工作經(jīng)驗。熟悉如何把安全標(biāo)準(zhǔn)本地化。
9、熟悉python、Java、PHP等至少一門開發(fā)語言,熟悉自動化辦公者優(yōu)先。