【正文】
技術(shù);2有全面的安全知識(shí)體系,并具有良好的安全理念,對(duì)安全問題十分敏感,能夠制定方案并推動(dòng)其實(shí)施;2具備良好的分析問題、解決問題的能力;較強(qiáng)的溝通理解能力,具備與不同成員的溝通技巧;2具備較強(qiáng)的敬業(yè)精神、鉆研精神和創(chuàng)新精神,具備良好的團(tuán)隊(duì)精神;熟悉計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域的現(xiàn)況和發(fā)展,具有自己獨(dú)特的見解;3具有很強(qiáng)的事業(yè)心、責(zé)任感和質(zhì)量意識(shí),良好的職業(yè)道德;工作職責(zé):負(fù)責(zé)安全性滲透測(cè)試、安全性壓力測(cè)試、安全性功能測(cè)試、安全性文檔測(cè)試、安全配置審計(jì)、業(yè)務(wù)流程評(píng)審、漏洞掃描、靜態(tài)檢查、健壯性測(cè)試等等;制定測(cè)試計(jì)劃,安裝測(cè)試環(huán)境,編寫測(cè)試腳本,執(zhí)行產(chǎn)品測(cè)試,維護(hù)相應(yīng)的測(cè)試記錄;負(fù)責(zé)研究制定功能測(cè)試、性能測(cè)試、安全測(cè)試、回歸測(cè)試和用戶接收測(cè)試在內(nèi)的測(cè)試方法和策略;根據(jù)項(xiàng)目需求,制定項(xiàng)目計(jì)劃,組織人員完成項(xiàng)目的測(cè)試、實(shí)施、維護(hù)等工作,及相關(guān)文檔(項(xiàng)目建議書、實(shí)施方案等)的撰寫;負(fù)責(zé)開展測(cè)試管理,包括連接測(cè)試、功能測(cè)試、非功能測(cè)試、安全測(cè)試;跟蹤產(chǎn)品BUG解決情況,協(xié)助開發(fā)人員重現(xiàn)和解決;負(fù)責(zé)向項(xiàng)目協(xié)調(diào)機(jī)構(gòu)定期報(bào)告項(xiàng)目進(jìn)展情況,就項(xiàng)目中存在的問題提出解決建議。了解內(nèi)存管理、棧溢出、堆溢出等原理;熟悉使用 IDA Pro ,OllyDBG, WinDBG , Sysinternals Suit