主要工作職責(zé)????1.負(fù)責(zé)公司各業(yè)務(wù)線項目的安全測試,推動研發(fā)人員修復(fù)安全問題;????2.負(fù)責(zé)安全缺陷的跟蹤和分析,進(jìn)行定期的安全風(fēng)險評估及預(yù)判;????3.搭建安全測試體系,能夠持續(xù)完善安全測試框架;????4.負(fù)責(zé)應(yīng)用系統(tǒng)的安全測試方案、編寫安全測試用例及執(zhí)行,安全測試報告;????任職能力及資格????1.全日制統(tǒng)招本科及以上學(xué)歷,計算機(jī)相關(guān)專業(yè),3年以上金融交易安全測試相關(guān)工作經(jīng)驗;????2.精通滲透測試如:XSS、SQL注入、權(quán)限、加密、攻擊等;????3.熟悉主流安全測試工具如:Nessus、Nmap、AWVS、SecureCATBurp、Appscan、HP???Fortify等;????4.熟悉HTTP/TCP/IP網(wǎng)絡(luò)協(xié)議及多種中間件Tomcat???,?Nginx,?MQ等;????5.熟練使用至少一種關(guān)系型數(shù)據(jù)庫,熟練使用Linux,掌握至少一種的腳本(Python,???Ruby,?Perl,?Shell等)的實際使用經(jīng)驗;????6.熟悉移動應(yīng)用安全測試策略及方法;????7.主動性強(qiáng),有較強(qiáng)的快速學(xué)習(xí)能力;