-
岗位职责: 1.构建和维护易用、高效的安全测试工具链,支撑产品安全测试活动; 2.负责公司产品的安全性测试,包括漏洞扫描及渗透测试,保证产品整体的安全性; 3.参与系统开发过程中的各类安全测试分析工作,并支持完成系统漏洞修复; 4.负责安全测试的培训,对测试和研发进行相关指导。 任职要求: 1.本科及以上学历,计算机或信息安全等相关专业,3年以上安全测试经验; 2.熟练掌握常见的Web漏洞入侵与防范方法、技巧(SQL注入、XSS跨站脚本、CSRF跨站伪造请求、文件上传、文件包含、命令执行); 3.熟练掌握主流的移动APP安全与漏洞、检测方法与攻防技巧; 4.熟练的使用Windows/Linux/Unix操作系统,常见数据库及IIS、Apache、Tomcat等中间件的使用,对HTTP协议有一定了解; 5.能够独立使用burpsuit、sqlmap等安全分析测试工具挖掘系统漏洞,并协助开发人员制定解决方案,修复安全问题; 6.掌握 CC、Ruby、Java、Python、G中至少一种编程语言; 7.具有较好的沟通能力和较强的责任心。
-
职位职责: 1、负责飞书各业务线安全测试(黑盒、白盒)及针对飞书套件产品的渗透测试工作; 2、负责建立飞书整体的安全测试体系和工具平台,指导业务线工程师进行安全测试; 3、负责安全问题跟进,推动快速定位、处置、溯源及复盘工作; 4、针对 KA 大客户的安全要求,设计专门的安全测试方案,达成客户要求。 职位要求: 1、熟练掌握常见 web、系统安全漏洞原理、利用方式以及对解决方案有较深入理解; 2、精通各种安全攻击方法,能独立研究发现新的漏洞; 3、熟悉白盒审计,能对python、go、php代码进行审计; 4、具备一定的开发能力,能将重复的工作自动化; 5、良好的沟通表达和协调能力,能协调各个角色解决问题; 6、具有良好的团队协作、沟通能力,乐于分享,良好的客户服务意识; 7、有快速学习能力,不断突破技术瓶颈,乐于探索未知领域。
-
职位描述: 作为资深安全测试工程师,利用国际国内主流的安全测试技术,全面深入地评估和优化公司产品的安全性能。运用自动化测试工具、模糊测试、渗透测试、漏洞扫描以及安全代码审计等技术手段,确保公司产品在面临各种安全威胁时能够稳固可靠。 岗位职责: 1. 运用自动化测试工具,提高安全测试效率,减少人为错误,确保测试的准确性和可靠性。 2. 执行模糊测试,通过向系统输入大量随机或半随机数据,发现潜在的安全漏洞,为产品安全性能的提升提供有力支持。 3. 进行渗透测试,模拟黑客的攻击行为,评估系统的安全性,并提供相应的修复建议。 4. 使用漏洞扫描工具,定期对公司产品进行漏洞检测,确保及时发现并修复已知的安全漏洞。 5. 进行安全代码审计,深入分析源代码,发现潜在的安全风险,并提供改进建议。 6. 关注国际国内最新的安全威胁和漏洞信息,及时评估其对公司产品的潜在影响,并提出相应的应对策略。 7. 与研发团队紧密合作,提供安全技术支持和培训,推动安全测试工作的顺利进行。 任职要求: 1. 计算机相关专业本科及以上学历,具备5年以上安全测试领域的工作经验。 2. 精通国际国内主流的安全测试技术,包括自动化测试、模糊测试、渗透测试、漏洞扫描以及安全代码审计等。 3. 熟练使用相关的安全测试工具,能够独立完成复杂的安全测试任务。 4. 具备较强的逻辑分析能力和问题解决能力,能够迅速定位并修复安全漏洞。 5. 具备良好的沟通能力和团队协作能力,能够与不同部门有效合作,推动安全工作的顺利进行。 6. 具备强烈的责任心和职业道德感,对安全工作充满热情和追求,能够承受一定的工作压力。 【法定福利】:公司按国家规定购买五险一金+带薪年假; 【节日关怀】:节日福利礼品,以及节日礼金; 【公司福利】: 1、 商业保险:员工本人及子女商业保险; 2、 龙腾员工卡权益: 2.1 休息室服务:全年本人无限次,用于全国机场/高铁休息室; 2.2 礼宾车服务:6次/年,用于机场/高铁接送机; 2.3 饭票服务:300元/年,用于机场/高铁合作餐厅餐食; 2.4 健康体检服务:年度员工健康体检; 2.5 健康360服务:在线问诊、三甲医院VIP挂号、重疾入院安排服务; 2.6 超声波洁牙服务:2次/年; 3、主题活动:定期主题下午茶、年度旅游及团建等; 4、节气福利:新年元旦礼金、新春粮油礼盒、开年利是、端午/中秋礼盒; 5、其他福利:加班餐、加班打车、生育补贴等。 【学习与培训】:助力职业发展与提升,内外训双引擎发力助你高速发展。 【晋升机会】:公司设立良好的晋升机制和广阔的发展空间。
-
岗位职责 1) 负责相关产品安全测试,涉及模糊测试领域、渗透测试领域; 2) 制定安全测试计划,评审安全需求和安全设计文档,设计和执行安全用例,编写测试报告; 3) 负责对bug生命周期进行跟踪和度量,把控安全交付质量。 岗位要求 1) 本科及以上学历,计算机相关专业,3年以上工作经验; 2) 具备网络及数据库基础知识,熟悉操作系统基本原理; 3) 熟悉Java、python中至少一种编程语言,能将需求转化为自动化或半自动工具或平台; 4) 具备丰富的安全测试经验,掌握主流安全测试工具,掌握常见web漏洞原理及其利用方法; 5) 了解网络安全法等国家法律及安全测试工作必须遵守的规章制度。
-
岗位职责: (1)负责兴业银行容器平台及中间件PaaS平台设计、研发、建设及维护工作; (2)负责容器云及中间件相关技术研究、技术标准制定、故障排查处置、安全加固等工作; (3)负责对使用容器云平台和接入各类PaaS服务系统提供技术支持。 岗位要求: (1)熟悉Docker容器技术,深度掌握相关技术原理细节; (2)深度掌握Kubernetes,深度了解各资源对象、技术组件运作原理,有实际项目经验; (3)对应用容器化设计、改造有深度认识以及实践经验; (4)熟悉Linux,熟悉Python、Shell中一种脚本语言,深度理解网络原理、存储原理、虚拟化、软件定义网络SDN等; (5)熟悉Tomcat、Kafka、RocketMQ、Redis、Nginx等中间件中一项或者多项,具有丰富的调优、高可用架构设计、故障排查、安全加固、监控经验。 符合以下一项或多项条件者优先: (1)曾负责或深度参与互联网或大中型金融企业的容器平台或中间件PaaS平台建设者; (2)具有2年以上容器平台或PaaS平台管理运维经验者; (3)对Docker、Kubernetes有源码级掌握者; (4)对云原生社区有贡献或者熟悉源码者; (5)具备Kubernetes Operator开发经验者; (6)具有Kubernetes相关认证者; (7)具备Redis、RocketMQ、Kafka、Zookeeper、Elastic等中间件二次开发经历者。 工作地点:上海、成都
-
职位要求 5年+,自动化测试,最好做Java,python好一些的也可以 1. 负责zkos的功能测试以及自动化用例开发 2. 负责zkos的工具链以及sdk测试以及用例编写 3. 负责SOA以及S2S服务测试以及用例编写 4. 负责自动化测试用例及测试脚本的编写和维护; 5. 负责测试报告整理以及测试结果分析 必须本科,功能测试,app和web测试经验都要有,自动化经验优先。 性能测试经验, 任职资格 1. 计算机、通信、电子或相关专业,本科及以上学历; 2. 具有3年以上功能测试 3. 熟悉软件开发和测试流程; 4. 熟悉Android/QNX/Linux自动化测试工具 5. 熟练使用C /C++/python,shell等脚本语言,能够看懂C/C++并进行简单代码编写者优先 6. 熟练使用git,svn,clearcase等版本管理工具; 8. 熟悉linux环境,有linux环境使用经验,了解linux常用命令集 9. 熟悉Docker环境搭建和运维;(可选) 10. 具备良好的沟通能力和团队精神,学习能力强,能很好的接受挑战和承担压力;
-
工作职责 1、负责平安云数据库的测试执行工作,包括功能、自动化、性能、安全测试; 2、负责部分公共组件的白盒测试; 3、独立承担某一种数据库业务线的测试全流程,包括质量保障、流程跟进、问题闭环等; 4、深度参与业务需求分析,根据需求和技术方案设计测试用例,沉淀创建数据库特性测试方法等。 任职要求 1、本科及以上学历,5-10年大型软件测试经验,有云主机、云存储、云计算、云网络、云数据库等测试经验优先; 2、熟悉开发语言,有Java白盒测试经验优先; 3、熟练使用Linux、docker、k8s、堡垒机等相关操作和命令; 4、熟练掌握MySQL、Oracle、postgresql、Redis等数据库相关语法,熟悉底层框架优先; 5、熟练使用测试保质和提效工具,如postman、jmeter、fiddler等,有工具开发经验优先; 6、能独立负责一个项目,有较强的逻辑思维能力,学习能力强,乐于钻研; 7、有责任心和抗压能力,具备良好的团队合作精神。
-
职位职责: 1、完成对客户的全方位安全咨询和需求调研,结合客户的需求和安全风险,整合公司及第三方的安全解决方案或产品,形成整体的解决方案,并组织进行方案验证; 2、依据客户关注场景设计并推动POC测试,并负责实施方案和详细设计方案的编写,技术问题的诊断和解决等; 3、负责网络安全事件研判,持续跟踪网络中的安全事件,同时对全网安全预警工作进行管理,定期对全网监测数据进行统计和分析进建议; 4、负责安全解决方案的整体规划研究,输出面向客户的成熟安全产品及解决方案,进行推广。 职位要求: 1、本科以上学历,计算机、网络通信或信息安全相关专业毕业,5年以上信息安全行业工作经验,其中2年以上安全解决方案的经验; 2、熟悉常见的主流品牌网络安全产品,如防火墙、IPS、WAF、ZTNA、终端杀毒、态势感知、APT检测、NDR/NTA、EDR等,并对对应的应用场景有深入了解; 3、熟悉基本的网络架构、网络设备,熟悉网络协议和操作系统知识;具备网络背景最佳; 4、积极进取,具备良好的自驱力和优秀的学习能力对跟进新的产品、技术、攻防知识、安全建设理念等充满热情; 5、了解新兴安全领域(如sase云安全、ZTNA、业务安全)的供应商及相关产品和解决方案,有其中至少一个领域的安全解决方案经验。
-
- 负责设计和执行软件产品的全面测试计划和测试策略,确保软件符合客户需求和标准 - 设计和执行测试用例,对软件进行功能、性能、安全等方面的测试 - 管理软件测试环境,包括选择和配置测试工具和平台,并确保测试环境的稳定性和一致性 - 协调和指导测试团队,确保测试工作的顺利进行 - 撰写测试报告,对测试结果进行分析和总结,并提出改进建议 - 参与软件产品的设计和开发过程,提供测试意见和建议,确保软件产品的质量和可靠性 任职要求: - 2年以上软件测试工作经验,具有云计算相关的知识背景, 了解容器产品的基本工作原理 - 熟练使用Python进行自动化测试脚本的开发工作 - 有过IAAS产品:计算、存储、网络 等产品的测试经验优先,对OpenStack 等开源云计算平台有一定了解 - 对云计算产品的应用场景有基本的认知,对容器、云原生等概念有所接触,并有较强的好奇心 - 对计算虚拟化常用的开源技术KVM,Docker,K8S 有一定了解 - 从事过混合云、公有云、私有云 等IAAS产品测试的优先 - 具备较强的分析能力和解决问题的能力,能够独立思考和解决问题
-
在这个数字财产所有权受到挑战的年代,我们以让“用户再次拥有自己的个人数据”为愿景,打造了一款面向终端用户的基于Kubernetes的开源云原生操作系统-TerminusOS. TerminusOS旨在帮助人们存储、保护、控制和使用他们的数据资产,在提供友好的使用体验和企业级的安全与扩展能力的同时,轻松进入下一代网络世界。 职位描述: 1.保证Terminus系统和应用的稳定性; 2.根据软件设计需求,编写测试用例; 3.有效地执行测试用例,提交测试报告; 4.协助研发工程师进行问题修改后的验证测试. 职位要求: 1.***本科以上学历,英语4级,软件工程/计算机/电子/通信等相关专业毕业; 2.熟悉软件测试技术、测试理论、测试流程、测试方法,有WEB自动化测试经验者优先; 3.对测试有强烈的兴趣,喜欢钻研,具有良好的自我学习能力; 4.良好的沟通能力.
-
岗位职责: 1.参与项目需求讨论,制定测试计划 2.参与日常项目测试,编写测试用例,执行测试,确保项目质量和进度 3.追踪项目Bug修改情况,注意寻求解决问题方法4.编写自动化测试脚本,主动寻求任何提高测试效率的方法5.主动提供反馈和优化建议,持续改进项目质量6.参与项目性能测试和安全测试 任职要求: 1.3-5年工作经验 2.熟悉测试理论 3.熟悉敏捷开发方法论 4.熟悉测试工具JIRA等工具5.熟悉自动化测试selenium,testng,junit,cucumber,JBehave, watir等自动化测试框架6.熟悉web service测试7.具有java,PHP等开发经验者优先8.熟悉性能测试工具LoadRunner, JMETER,熟悉持续集成工具Jenkins,软件配置管理,以及网络安全测试者优先9.具有金融系统测试经验者优先
-
岗位职责: 1、对核心业务进行应用安全架构设计,能够出具完整的应用安全实施解决方案; 2、安全需求评审、安全代码审计、渗透测试、漏洞应急响应等工作; 3、进行与业务贴近的安全技术研究、安全方案设计、安全产品能力运营等; 任职资格: 1.本科及以上学历,5年以上甲乙方安全从业经验 2.精通软件安全开发生命周期(比如微软SDL或owasp SAMM),熟悉行业主流的安全标准、安全模型、安全解决方案、安全体系; 3.丰富的WEB或移动端安全测试及漏洞挖掘经验(黑盒和白盒),有大型应用项目安全评估经验; 4.安全基础扎实,熟悉漏洞的内在原理、检测方法、利用手段以及对应解决方案; 5.熟练掌握JAVA、Python、Swift中的一种或多种编程语言; 加分项: 1、掌握数据挖掘及机器学习算法技能并有实践经验; 2、SRC核心白帽子或者通用漏洞提报者;
-
岗位职责: 1.网络安全管理:负责网络安全各类制度流程的建立和优化;负责组织和协助运维团队根据测评要求完成等级保护测评工作;负责开展员工安全意识培训、专业技术培训等;负责组织开展信息安全风险评估工作; 2.数据和密码安全:负责数据安全管理策略与流程的建立和优化;负责保障业务场景下数据安全管控和个人信息保护符合法律、法规要求 负责组织和协助运维团队根据测评要求完成商用密码安全性评估; 3.应用安全:负责应用开发相关安全管理制度的建立和优化;负责应用开发全生命周期安全管控;协助开展业务系统上线安全测试、例行安全检查、渗透测试工作; 4.安全技术支持:负责组织开展重大活动和攻防演练的前期准备、安全值守和总结,并参与值守工作;协同完成安全事件应急响应,快速定位、处置、溯源及复盘工作; 职位要求: 1.信息安全、计算机及相关专业;本科及以上学历;连续3年以上,或累计5年以上网络安全项目相关工作经验; 2.深入理解网络安全管理体系,熟悉制度流程编写; 3.熟悉等级保护、风险评估等安全管理类工作; 4.熟悉常见数据安全风险、数据保护技术、数据生命周期管理标准及规范;熟悉商用密码建设和个人信息保护; 5.熟悉应用系统建设的全流程管控,熟悉开发安全制度编写;可独立编写安全管理制度; 6.熟悉渗透测试、源代码审计等安全测试工作; 7.熟悉重保的全工作流程;具备独立组织完成重保工作的能力; 8.了解安全事件应急响应流程;参与过安全事件的应急响应; 9.有相关资质认证者,如获得CISP CISSP等安全类证书优先; 10.有较强的逻辑思维及沟通能力,有良好的团队意识和协作精神,善于跨部门组织和协调资源; 11.具备应用安全管控经验,熟悉应用开发过程中的安全风险点; 12.具备数据和个人信息安全管控经验,了解业务过程中的主要风险点; 13.具备独立组织完成等级保护、密评、风险评估等安全管理合规类工作的能力;
-
具备银行项目测试实施经验,熟悉非功能测试、性能、安全测试相关工作。
-
工作职责: 1.负责风控系统测试工作及质量把控; 2.具备敏捷测试思维,负责组织项目和日常需求的测试工作; 3.参与需求、技术评审、快速理解需求并提出改善建议,根据项目节奏制定测试策略、测试计划和测试方法,梳理研发流程、优化与产品、开发的协作方式,参与技术评审,代码review,了解产品的技术架构、部署方式等不断优化产品的健壮性、可测试性; 4.保证系统新项目功能和性能测试的同时,根据不同项目特点选择合适的自动化测试工具和方法,对稳定功能进行自动化覆盖,提高回归测试效率和质量; 5.跟踪推动线上问题的解决,并对线上问题进行总结和分析,不断优化产品质量; 6.具备测试团队的测试方法和技术培训能力,影响团队测试技术方向的发展,推动开发团队提高测试能力和质量意识; 7.协助测试工程师解决测试过程中遇到的各种问题,培养初中级测试工程师。 任职要求: 1.计算机或者相关专业本科及以上学历,5年及以上互联网公司测试经验; 2.熟悉软件测试流程和常用方法,对质量保障系统和软件产品生命周期有一定的理解,有电商、风控等行业经验优先; 3.扎实的服务端技术基础和测试经验,有丰富的自动化测试经验,在集成测试、接口测试、全链路测试、性能、安全等方面有多个领域的深入理解; 4.熟悉linux和shell,熟悉python、java等至少一门语言,具备开源测试工具二次开发、整合、脚本开发能力; 5.有高并发分布式系统测试经验、熟悉devops相关技术优先; 6.有很强的自驱力和良好的沟通能力,能主动为交付质量负责,能主动发现问题,推进项目持续改进。