职位解读
信息安全测试工程师是江苏杰瑞科技集团有限责任公司在连云港海州区发布的通用岗位,薪资范围7-13K。该岗位要求1-3年经验、本科学历,工作地点位于连云港海州区。江苏杰瑞科技集团有限责任公司作为相关企业,其招聘节奏侧面反映该行业在连云港的人才需求热度。关注企业的发展阶段与业务方向,有助于判断该岗位的长期成长空间与稳定性。岗位职责包括:从事信息安全测试、网络安全试验工作。 一、基本条件 1. 学历专业:信息安全、网络安全相关专业本科及以上学历; 2. 专业替代通道:非上述专业者,须具备三年及以上信息安全/网络安全相关从业经历,本科及以上学历; 3. 政治素养:具有良好的政治素质和道德品行,无违法犯罪记录,正直勤。
7K-13K
岗位职责
从事信息安全测试、网络安全试验工作。
一、基本条件
1. 学历专业:信息安全、网络安全相关专业本科及以上学历;
2. 专业替代通道:非上述专业者,须具备三年及以上信息安全/网络安全相关从业经历,本科及以上学历;
3. 政治素养:具有良好的政治素质和道德品行,无违法犯罪记录,正直勤勉(涉密岗位需通过政审)。
二、专业知识与技能要求
4. 网络基础:熟悉 TCP/IP 协议栈(HTTP/HTTPS、TCP/UDP、DNS 等),理解 OSI 网络分层架构,能独立排查路由、交换机、防火墙配置问题;
5. 主机安全:熟悉 Windows/Linux 主流操作系统的安全配置、加固及基线核查,掌握权限提升、Rootkit 检测等主机安全技术;
6. 网络安全:熟悉防火墙、入侵检测(IDS/IPS)、WAF、VPN、堡垒机、漏洞扫描等主流安全产品的配置与检查;
7. 数据库安全:熟悉主流数据库(MySQL、Oracle、SQL Server 等)的安全配置与基线检查,掌握数据库权限管理及常见漏洞利用与防护;
8. 渗透测试:熟练掌握渗透测试流程(信息收集→漏洞扫描→漏洞利用→后渗透→报告),熟悉 OWASP Top 10 漏洞原理与利用(SQL 注入、XSS、CSRF、文件上传、RCE 等),具备丰富的实战实施经验;
9. 安全工具:熟练使用 Burp Suite、Nmap、Metasploit、sqlmap、AWVS、Wireshark、Kali Linux 等主流渗透测试与分析工具;
10. 攻防对抗:熟悉红蓝对抗、攻防演练(HW)基本知识,具备参与攻防演练或应急响应相关经历者优先;
11. 编程能力:掌握至少一种脚本语言(Python、Shell 等),具备安全脚本开发能力者优先;具备代码审计、逆向分析能力者优先。
三、合规与标准知识
12. 漏洞管理:了解 CVE/CNVD 漏洞库,熟悉漏洞验证、复现与预警流程。
四、经验与加分项
13. 实战经验:具有渗透测试、安全加固、应急响应等实际项目经验优先,能独立完成测试实施与报告撰写;
14. 竞赛与平台:有 CTF 网络安全竞赛获奖经历,或在各大 SRC 平台提交过有效漏洞者优先;
15. 认证证书(加分项):持有 CISP、CISSP、CISP-PTE、CISA、Security+、ISO 27001 Foundation 等网络安全相关认证者优先。
五、综合能力
17. 文档能力:具备良好的测试报告、方案等文档撰写能力及文字表达能力;
18. 沟通协作:具备良好的沟通协调能力和团队协作精神,责任心强;
19. 学习能力:具备较强的自主学习能力,能持续跟踪前沿网络攻防技术动态;
20. 英语能力:英语四级及以上,具备良好的英文技术文档读写能力。
还没有该企业的面试经验,快来补充第一份面经~
我来分享面试经验信息安全测试工程师
7K-13K