網(wǎng)絡(luò)安全測(cè)試項(xiàng)目經(jīng)理/20-33k
20000-30000元
成都
5年以上
本科
成都
5年以上
本科
- 全勤獎(jiǎng)
- 節(jié)日福利
- 不加班
- 周末雙休
職位描述
該職位信息待核驗(yàn),請(qǐng)仔細(xì)了解后再進(jìn)行投遞!
職位描述:
1. 第三方測(cè)試執(zhí)行:主導(dǎo)或參與客戶委托的網(wǎng)絡(luò)安全第三方測(cè)試項(xiàng)目,嚴(yán)格遵循 GB/T20984、等保 2.0 等國(guó)家標(biāo)準(zhǔn)及行業(yè)規(guī)范,執(zhí)行代碼審計(jì)、漏洞檢測(cè)、滲透測(cè)試等工作,確保測(cè)試過(guò)程合規(guī)、結(jié)果客觀。
2. 測(cè)試方案與用例設(shè)計(jì):根據(jù)客戶業(yè)務(wù)場(chǎng)景、系統(tǒng)架構(gòu)(Web/移動(dòng)端/服務(wù)器等),制定針對(duì)性的第三方安全測(cè)試方案,設(shè)計(jì)覆蓋代碼層、應(yīng)用層、網(wǎng)絡(luò)層的測(cè)試用例,保障測(cè)試覆蓋度與深度。
3. 漏洞分析與報(bào)告輸出:精準(zhǔn)定位系統(tǒng)漏洞(如 OWASP TOP 10、邏輯漏洞、代碼注入等),完成漏洞復(fù)現(xiàn)與風(fēng)險(xiǎn)等級(jí)評(píng)估,撰寫符合第三方規(guī)范的測(cè)試報(bào)告,明確漏洞描述、影響范圍、修復(fù)建議及驗(yàn)證方法。
4. 客戶溝通與需求響應(yīng):對(duì)接客戶測(cè)試需求,同步測(cè)試進(jìn)度與關(guān)鍵問(wèn)題,解答客戶關(guān)于安全測(cè)試的技術(shù)疑問(wèn);協(xié)助客戶驗(yàn)證漏洞修復(fù)效果,提供后續(xù)安全加固建議,保障項(xiàng)目交付質(zhì)量。
5. 測(cè)試流程優(yōu)化:基于第三方測(cè)試項(xiàng)目經(jīng)驗(yàn),梳理并優(yōu)化測(cè)試流程、文檔模板(如方案模板、報(bào)告模板),沉淀代碼審計(jì)、滲透測(cè)試的實(shí)踐,提升團(tuán)隊(duì)測(cè)試效率與標(biāo)準(zhǔn)化水平。
任職資格:
1. 學(xué)歷與專業(yè):計(jì)算機(jī)科學(xué)與技術(shù)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)本科及以上學(xué)歷,具備扎實(shí)的網(wǎng)絡(luò)安全與軟件開(kāi)發(fā)基礎(chǔ)知識(shí)。
2. 5 年及以上網(wǎng)絡(luò)安全測(cè)試經(jīng)驗(yàn),其中至少 3 年第三方測(cè)試機(jī)構(gòu)/獨(dú)立測(cè)試服務(wù)經(jīng)驗(yàn),熟悉第三方測(cè)試的合規(guī)流程、文檔規(guī)范與交付標(biāo)準(zhǔn)。
3. 精通 代 碼 審 計(jì) : 能 使 用 SonarQube 、 FindSecBugs 等工 具 , 或 通 過(guò) 人 工 審 計(jì)Java/Python/PHP 等主流語(yǔ)言代碼,定位代碼層安全漏洞(如 SQL 注入、XSS、命令注入等。
4. 熟練漏洞檢測(cè)與滲透測(cè)試:掌握 Burp Suite、Nmap、Metasploit、Wireshark 等工
具,能獨(dú)立完成 Web 應(yīng)用、移動(dòng)端、服務(wù)器的滲透測(cè)試,復(fù)現(xiàn)并驗(yàn)證漏洞。
5. 熟悉安全標(biāo)準(zhǔn):了解等保 2.0(GB/T 22239)、OWASP TOP 10、GB/T 20984 等安全規(guī)范,能確保測(cè)試工作符合客戶合規(guī)需求。
6. 綜合能力:具備較強(qiáng)的邏輯分析與問(wèn)題解決能力,能應(yīng)對(duì)復(fù)雜系統(tǒng)的安全測(cè)試場(chǎng)景;擁有良好的書面與口頭表達(dá)能力,可清晰輸出測(cè)試報(bào)告并對(duì)接客戶;具備責(zé)任心與抗壓能力,能按時(shí)完成多項(xiàng)目并行的測(cè)試任務(wù)。
7. 持有以下資質(zhì)者優(yōu)先:CISP-PTE(注冊(cè)信息安全專業(yè)人員-滲透測(cè)試工程師)、CEH(道德黑客認(rèn)證)、OSCP(Offensive Security 認(rèn)證專家)等網(wǎng)絡(luò)安全相關(guān)認(rèn)證。
網(wǎng)絡(luò)安全測(cè)試經(jīng)理(25-40 萬(wàn)/年)
面試來(lái)定薪資,20-33k。入職五險(xiǎn)。轉(zhuǎn)正一金。有年終獎(jiǎng)。三個(gè)月試用期,薪資八折。
上班時(shí)間:朝九晚六,周末雙休
1. 第三方測(cè)試執(zhí)行:主導(dǎo)或參與客戶委托的網(wǎng)絡(luò)安全第三方測(cè)試項(xiàng)目,嚴(yán)格遵循 GB/T20984、等保 2.0 等國(guó)家標(biāo)準(zhǔn)及行業(yè)規(guī)范,執(zhí)行代碼審計(jì)、漏洞檢測(cè)、滲透測(cè)試等工作,確保測(cè)試過(guò)程合規(guī)、結(jié)果客觀。
2. 測(cè)試方案與用例設(shè)計(jì):根據(jù)客戶業(yè)務(wù)場(chǎng)景、系統(tǒng)架構(gòu)(Web/移動(dòng)端/服務(wù)器等),制定針對(duì)性的第三方安全測(cè)試方案,設(shè)計(jì)覆蓋代碼層、應(yīng)用層、網(wǎng)絡(luò)層的測(cè)試用例,保障測(cè)試覆蓋度與深度。
3. 漏洞分析與報(bào)告輸出:精準(zhǔn)定位系統(tǒng)漏洞(如 OWASP TOP 10、邏輯漏洞、代碼注入等),完成漏洞復(fù)現(xiàn)與風(fēng)險(xiǎn)等級(jí)評(píng)估,撰寫符合第三方規(guī)范的測(cè)試報(bào)告,明確漏洞描述、影響范圍、修復(fù)建議及驗(yàn)證方法。
4. 客戶溝通與需求響應(yīng):對(duì)接客戶測(cè)試需求,同步測(cè)試進(jìn)度與關(guān)鍵問(wèn)題,解答客戶關(guān)于安全測(cè)試的技術(shù)疑問(wèn);協(xié)助客戶驗(yàn)證漏洞修復(fù)效果,提供后續(xù)安全加固建議,保障項(xiàng)目交付質(zhì)量。
5. 測(cè)試流程優(yōu)化:基于第三方測(cè)試項(xiàng)目經(jīng)驗(yàn),梳理并優(yōu)化測(cè)試流程、文檔模板(如方案模板、報(bào)告模板),沉淀代碼審計(jì)、滲透測(cè)試的實(shí)踐,提升團(tuán)隊(duì)測(cè)試效率與標(biāo)準(zhǔn)化水平。
任職資格:
1. 學(xué)歷與專業(yè):計(jì)算機(jī)科學(xué)與技術(shù)、信息安全、網(wǎng)絡(luò)工程等相關(guān)專業(yè)本科及以上學(xué)歷,具備扎實(shí)的網(wǎng)絡(luò)安全與軟件開(kāi)發(fā)基礎(chǔ)知識(shí)。
2. 5 年及以上網(wǎng)絡(luò)安全測(cè)試經(jīng)驗(yàn),其中至少 3 年第三方測(cè)試機(jī)構(gòu)/獨(dú)立測(cè)試服務(wù)經(jīng)驗(yàn),熟悉第三方測(cè)試的合規(guī)流程、文檔規(guī)范與交付標(biāo)準(zhǔn)。
3. 精通 代 碼 審 計(jì) : 能 使 用 SonarQube 、 FindSecBugs 等工 具 , 或 通 過(guò) 人 工 審 計(jì)Java/Python/PHP 等主流語(yǔ)言代碼,定位代碼層安全漏洞(如 SQL 注入、XSS、命令注入等。
4. 熟練漏洞檢測(cè)與滲透測(cè)試:掌握 Burp Suite、Nmap、Metasploit、Wireshark 等工
具,能獨(dú)立完成 Web 應(yīng)用、移動(dòng)端、服務(wù)器的滲透測(cè)試,復(fù)現(xiàn)并驗(yàn)證漏洞。
5. 熟悉安全標(biāo)準(zhǔn):了解等保 2.0(GB/T 22239)、OWASP TOP 10、GB/T 20984 等安全規(guī)范,能確保測(cè)試工作符合客戶合規(guī)需求。
6. 綜合能力:具備較強(qiáng)的邏輯分析與問(wèn)題解決能力,能應(yīng)對(duì)復(fù)雜系統(tǒng)的安全測(cè)試場(chǎng)景;擁有良好的書面與口頭表達(dá)能力,可清晰輸出測(cè)試報(bào)告并對(duì)接客戶;具備責(zé)任心與抗壓能力,能按時(shí)完成多項(xiàng)目并行的測(cè)試任務(wù)。
7. 持有以下資質(zhì)者優(yōu)先:CISP-PTE(注冊(cè)信息安全專業(yè)人員-滲透測(cè)試工程師)、CEH(道德黑客認(rèn)證)、OSCP(Offensive Security 認(rèn)證專家)等網(wǎng)絡(luò)安全相關(guān)認(rèn)證。
網(wǎng)絡(luò)安全測(cè)試經(jīng)理(25-40 萬(wàn)/年)
面試來(lái)定薪資,20-33k。入職五險(xiǎn)。轉(zhuǎn)正一金。有年終獎(jiǎng)。三個(gè)月試用期,薪資八折。
上班時(shí)間:朝九晚六,周末雙休
工作地點(diǎn)
地址:成都武侯區(qū)四川省成都市武侯區(qū)科園南一路7號(hào)
??
點(diǎn)擊查看地圖
詳細(xì)位置,可以參考上方地址信息
求職提示:用人單位發(fā)布虛假招聘信息,或以任何名義向求職者收取財(cái)物(如體檢費(fèi)、置裝費(fèi)、押金、服裝費(fèi)、培訓(xùn)費(fèi)、身份證、畢業(yè)證等),均涉嫌違法,請(qǐng)求職者務(wù)必提高警惕。
職位發(fā)布者
HR
成都上品集創(chuàng)廣告策劃有限公司
-
專業(yè)服務(wù)
-
51-99人
-
私營(yíng)·民營(yíng)企業(yè)
-
佳靈路179號(hào)
相似職位
-
產(chǎn)品設(shè)計(jì)工程師 面議應(yīng)屆畢業(yè)生 不限成都恩普生醫(yī)療科技有限公司
-
物業(yè)項(xiàng)目經(jīng)理(成都) 9000元以上應(yīng)屆畢業(yè)生 不限成都市佳兆業(yè)物業(yè)管理有限公司
-
RPO項(xiàng)目經(jīng)理(JG3VP) 5000-10000元應(yīng)屆畢業(yè)生 本科成都萌想科技有限責(zé)任公司
-
裝飾工程項(xiàng)目經(jīng)理 8000-10000元應(yīng)屆畢業(yè)生 大專四川金拱門食品有限公司
-
電池/電源開(kāi)發(fā)工程師 6000-12000元應(yīng)屆畢業(yè)生 碩士四川久遠(yuǎn)智能消防設(shè)備有限責(zé)任公司

2026-05-07 03:45:49
395人關(guān)注
注:聯(lián)系我時(shí),請(qǐng)說(shuō)是在四川人才網(wǎng)上看到的。
