工作职责:1. 基于OWASP等安全框架对产品进行安全测试和渗透测试,出具测试报告2. 与其他网络安全工程师协作完成安全测试和认证项目3. 基于OWASP等安全框架或基于威胁建模向客户提供安全测试和渗透测试方案,支撑安全项目的完成4. 对发现的安全风险提供风险分析和修复方案岗位要求:1. 信息技术、网络安全、软件工程或相关专业本科及以上学历,1-3年及以上工作经验2. 至少2年以上安全或渗透测试经验,熟悉WEB/APP/IoT/安卓至少一个领域的安全测试与安全渗透,熟悉常见漏洞原理、检测与发现方式、利用手段、解决方法,熟练使用常见渗透工具3. 熟悉常见编程语言的至少一种(C++、C#、Python、 PHP、Java、Go),有py、bash脚本编写能力4. 英语口头和书面交流无障碍5. 具有文档编写能力,有好的沟通协调能力6. 对新技术、新领域敏感和感兴趣,有较好的自主学习能力7. 加分项:有CISSP、OSEP、OSCE等证书,有CVE、CNVD原创证书或SRC平台高质量漏洞经验,甲方安全SDL工作经验***此岗位是德凯集团(DEKRA SE)在中华人民共和国直接或间接设立的所有公司委托德凯达(上海)投资有限公司发布的招聘信息并提供招聘相关服务,面试成功后将于德凯质量认证(上海)有限公司深圳分公司(特殊情况协商调整)建立劳动关系。