職位描述
崗位職責(zé):?1、負(fù)責(zé)產(chǎn)品組件的持續(xù)集成建設(shè),包括功能、接口、穩(wěn)定性、性能及安全測試(含滲透測試、漏洞掃描)的集成環(huán)境搭建;2、設(shè)計(jì)安全測試方案,開發(fā)具備安全檢測能力的測試工具/框架(如OWASP ZAP集成、Fuzz測試工具開發(fā));3、主導(dǎo)業(yè)務(wù)安全測試(反欺詐、網(wǎng)站安全防護(hù)、反爬、權(quán)限校驗(yàn)等),輸出安全測試報(bào)告并推動(dòng)修復(fù);4、負(fù)責(zé)研發(fā)包含安全測試能力的自動(dòng)化方案,提升安全測試覆蓋率;5、建立安全測試規(guī)范,參與制定CI/CD流程中的安全準(zhǔn)入標(biāo)準(zhǔn)。?任職要求:?1、計(jì)算機(jī)相關(guān)專業(yè)本科以上學(xué)歷,網(wǎng)絡(luò)安全專業(yè)優(yōu)先;2、熟練掌握安全測試工具(BurpSuite、Nmap等)及安全協(xié)議分析;3、3年以上安全測試/開發(fā)經(jīng)驗(yàn),熟悉OWASP Top 10漏洞原理及防御方案;4、具備安全自動(dòng)化測試經(jīng)驗(yàn)(如動(dòng)態(tài)/靜態(tài)代碼掃描工具集成);5、熟悉業(yè)務(wù)安全場景(如業(yè)務(wù)風(fēng)控、身份認(rèn)證體系、API安全)測試方法;6、持有CISP-PTE/CISSP等安全認(rèn)證是加分項(xiàng)。
企業(yè)介紹
網(wǎng)宿科技(300017)成立于2000年,2009年于深交所創(chuàng)業(yè)板首批上市(300017),是全球化的信息基礎(chǔ)設(shè)施平臺(tái)服務(wù)提供商,業(yè)務(wù)遍及全球70多個(gè)國家和地區(qū)。公司始終致力于助力產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型升級(jí),滿足用戶隨時(shí)隨地、安全、可靠的數(shù)據(jù)處理及交互需求。公司專注于邊緣計(jì)算、云分發(fā)、云安全、云計(jì)算、云服務(wù)及綠色數(shù)據(jù)中心業(yè)務(wù),幫助企業(yè)技術(shù)創(chuàng)新實(shí)踐,是產(chǎn)業(yè)數(shù)字化轉(zhuǎn)型升級(jí)值得信賴的合作伙伴。