在招崗位
榮耀-安全測試JD:
1、深入理解OWASP Top10漏洞原理、利用及防御方案(包括但不限于SQL注入、XSS、CSRF、SSRF、文件上傳漏洞等),具備實(shí)戰(zhàn)滲透測試經(jīng)驗(yàn)
2、熟悉APP安全測試流程:Android四大組件安全機(jī)制及常見風(fēng)險(xiǎn)、WebView漏洞、數(shù)據(jù)存儲安全、隱私合規(guī)標(biāo)準(zhǔn)等
3、精通Java語言,熟練掌握SSM框架的代碼審計(jì),能獨(dú)立完成白盒審計(jì)工作
4、具備API安全測試經(jīng)驗(yàn)(OAuth2.0/JWT鑒權(quán)、參數(shù)篡改、接口越權(quán)測試)
5、熟練使用安全測試工具鏈(BurpSuite、Postman、ADB、Frida等)
6、對安全開發(fā)流程(SDL)有一定了解
------------------------------------------------------------------------------------------
ry-安全測試,50%安全測試+50%自動化測試,學(xué)歷放寬至???
1、掌握shell/Python/Java等至少一種腳本語言能夠進(jìn)行自動化測試。
2、精通軟件測試?yán)碚?,能夠?dú)立完成測試設(shè)計(jì)以及用例編寫并執(zhí)行測試用例,并準(zhǔn)確完成測試報(bào)告等質(zhì)量評估活動。
3、熟悉安全測試?yán)碚?,熟悉常用的安全測試工具與方法
4、熟練掌握 Linux、mysql等數(shù)據(jù)庫的操作命令,能夠搭建測試環(huán)境。
5、具備良好的分析問題和解決問題能力。
6、4年以上測試經(jīng)驗(yàn)2年以上安全測試經(jīng)驗(yàn),有華為、榮耀安全測試經(jīng)歷的優(yōu)先。
7、負(fù)責(zé)安全測試的同時(shí),同時(shí)愿意做自動化測試。