高德地图高德-安全测试岗-共享专项
任职要求
岗位要求: 1. 掌握渗透测试、Web/爬虫安全攻防测试相关技术及原理,具备良好的代码审计能力,了解业界安全测试技术发展趋势 2. 熟悉任意一个或多个 Android / iOS / HarmonyOS 的安全机制,掌握常见漏洞类型与防御手段。(如签名链、权限沙箱、进程注入、内存篡改、通信加密等) 3. 熟悉以下任意一种或多种开发语言 Java/Kotlin、Objective-C/Swift,了解 NDK/J…
工作职责
岗位职责: 1.跟踪业务行业安全动态,对安全风险进行快速响应和技术分析,负责最新漏洞的分析调试,协助输出测试防护保障方案。 2.对业务产品、系统做日常渗透测试及漏洞挖掘,负责安全攻防测试与演练保障,以及对出现的漏洞进行追踪分析; 3.负责安全测试领域相关的技术研究,以及对业务重点项目进行安全测试专项技术保障。
-负责开放道路测试的安全体系构建,持续跟踪和研究行业内的安全标准和管理体系,引入先进的安全管理理念和方法 -负责团队的安全文化建设,通过各种活动和培训提升团队成员的安全意识;监测安全行为并对违规行为进行纠正和指导 -建立和完善安全事件的应急响应机制,提高应对安全事件的能力;负责安全事件的调查、分析和总结,制定预防措施 -制定、推行各类安全管理规定和操作规程,提高全员安全意识和技能;定期对执行情况进行检查和评估,提出改进意见和建议 -确保各地安管策略得到有效执行,为一线测试提供稳定、可靠的安全保障;完善跨城市协作机制,实现资源共享和优势互补
1、参与移动端(Android/iOS/H5)和服务端的测试工作,负责零售营销和大促业务质量保障工作,参与整体项目计划制定,评估技术风险并提出预防方案,对产品的功能、性能、体验等质量方向负责; 2、能够根据实际测试需求,进行测试流程或测试工具、框架方面的改进优化及创新,并且在项目中落地实施,提升测试质量和效率; 3、负责自动化测试工具的开发应用,负责新技术的引入及应用落地。
1. 测试策略制定与执行:根据产品需求和业务目标,制定全面的测试计划和策略,包括功能测试、性能测试、自动化测试和安全测试; 2.自动化测试框架开发:设计、开发和维护高效、可扩展的自动化测试框架和工具,提升测试效率和覆盖率; 3.质量保障与风险把控:在项目早期参与需求评审和设计评审,识别潜在的质量风险和设计缺陷,提出改进建议并推动实施; 4.跨团队沟通与协作:与开发团队、产品团队和其他相关团队紧密合作,确保测试活动与项目整体进度和质量目标一致; 5.技术创新与推广:关注行业前沿技术和发展趋势,积极探索新技术在测试领域的应用,并在团队内部进行推广和培训; 6.团队指导与培养:指导和培养初级测试工程师,提升团队整体技术水平和测试能力。