Warner Bros Discovery logo
华纳兄弟探索
测试工程师(J11747)

测试工程师(J11747)

发布于 大约 1 小时前

普通员工/个人贡献者

北京市
中级经验
全职员工
仅现场办公
本科
软件工程
Ai提效
Owasp
Sqlmap
Tcp/Ip
性能测试
网络安全
自动化测试

AI 估算 · 15k–25k

北京中级安全测试岗位,技术栈要求全面,市场薪资水平中上,竞争力较强。

职位详情

关于这个职位

该职位负责安全产品的功能、性能及安全专项测试,需编写测试用例、跟踪缺陷并推动问题闭环,同时参与护网行动和客户现场支持

要求候选人具备扎实的网络安全基础和丰富的测试工具使用经验

最低要求

网络安全、信息安全、计算机、通信工程相关专业本科及以上学历

年以上安全产品相关测试经验
熟练掌握TCP/IP通信协议,熟悉HTTP、HTTPS、SSL等上层应用协议等
熟练使用测试仪进行性能测试和压力测试,精通Ixia、BPS、Avalanche中的一种或者几种
熟练使用安全测试工具,如Burp Suite、SQLMap、Nmap、AWVS、Xray等Web安全测试工具,并能编写自定义测试脚本
精通OWASP ,掌握SQL注入、XSS、CSRF、机器流量对抗等常见攻击手段及绕过技巧
有良好的自我学习和管理能力,有良好的沟通能力,工作积极主动,能够承担工作压力,具备良好的团队协作与沟通能力

工作职责

负责安全产品的功能测试、回归测试及性能测试,独立编写测试用例、测试计划,执行测试任务,跟踪缺陷全生命周期,推动问题闭环,持续提升产品质量

针对产品安全能力进行专项测试,包括攻击检出测试、误报漏报测试、防逃逸测试等,输出专业测试报告,深入分析问题根因并提供可落地的优化思路与方案
负责客户问题分析优化,提供设备安全优化,参与护网和重保活动进行客户现场支持
负责安全产品的对外测试,包括认证测试、客户现场测试、内部支持等,支撑团队快速响应

优先资格

有长期在Linux环境工作的经验,网络安全产品(防火墙、WAF、NIPS等)测试经验者优先

熟练掌握python编程语言,具备良好的自动化能力用于编写功能自动化脚本及测试工具
有虚拟化云环境工作的经验,熟悉KVM、Openstack、Vmware、K8s等
有护网行动、重保支持、客户现场POC或WAF类产品认证测试经验者优先
具有AI提效经验者优先

AI 洞察

优缺点分析

优点

  • 接触多种安全产品和技术,技能积累速度快,实战经验丰富
  • 公司平台大,参与护网等国家级安全活动,提升个人影响力
  • 薪资待遇在安全领域有竞争力,且公司福利完善
  • 团队注重AI提效,有学习前沿技术的机会
  • 技术栈要求广泛,需持续学习新工具和攻击手法
  • 适合对网络安全有浓厚兴趣,喜欢实战攻防,具备扎实网络基础和测试经验的技术型人才

缺点 / 挑战

  • 需要承担客户现场支持和护网高强度工作,压力较大
  • 测试岗位相对于研发,晋升路径可能较窄,需要主动拓展技能

角色解读

  • 可向安全测试专家或安全架构师发展,深入攻防技术领域
  • 可转型安全研发或安全运维,拓宽技术栈和职业方向
  • 具备项目管理能力后可升任测试组长或测试经理,承担管理职责
  • 负责安全产品的功能、性能和专项安全测试,包括攻击检出、误报漏报测试,确保产品质量
  • 编写测试用例和计划,执行测试任务,跟踪缺陷并推动问题闭环
  • 参与护网行动和重保活动,提供客户现场支持和问题分析优化
  • 负责对外认证测试和客户现场POC,支撑团队快速响应客户需求
  • 扎实的网络安全基础,精通TCP/IP协议族和HTTP/HTTPS等应用协议
  • 熟练使用主流安全测试工具(Burp Suite、SQLMap等)及性能测试仪(Ixia、BPS等)
  • 掌握OWASP Top 10漏洞原理及绕过技巧,具备实战攻防能力
  • 具备Linux环境经验和Python脚本编写能力,能实现自动化测试

申请策略

  • 研究华纳兄弟探索的业务方向,了解其安全产品线,在面试中展现匹配度
  • 准备一个完整的安全测试流程案例,从需求分析到报告输出,展示系统性思维
  • 突出安全产品测试项目经验,尤其是漏洞检出和性能测试的具体成果
  • 展示对常见攻击手段和绕过技巧的深入理解,可举例说明
  • 强调使用的测试工具和测试仪,以及Python自动化脚本编写能力
  • 若有护网、重保或POC经验,务必详细描述角色和贡献
  • 补充Linux环境下自动化测试脚本编写能力,如Shell或Python
  • 学习云环境(KVM、K8s)下的安全测试基础知识

面试指南

  • 对于安全测试问题,采用“分析-设计-执行-评估”框架:先分析攻击面,设计测试用例,执行测试并记录结果,最后评估防护效果
  • 对于漏洞发现经历,使用STAR法则:描述情境、任务、行动和结果,突出你的分析和推动能力
  • 对于基础协议问题,清晰描述原理并结合实际应用场景,展示理解深度
  • 如何测试一个WAF的防护能力?请描述你的测试方案
  • 描述一次你发现并跟踪严重安全漏洞的经历
  • TCP三次握手过程是怎样的?如何利用TCP协议进行攻击?
  • 如何绕过WAF的SQL注入防护?列举几种常见绕过技术
  • 性能测试中如何确定系统的最大并发数?请说明方法

职位点评

65
综合评分

安全测试岗位,技术含金量高,薪资可观,但需承担现场工作压力和加班。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
最适合注重技能成长和薪资回报的求职者,对于追求工作生活平衡和使命感的求职者吸引力较弱。
表现最好
成长发展
相对薄弱
使命价值
薪资福利70
成长发展80
工作生活50
使命价值40

薪资福利

70中等

JD未明确薪资和福利,但依据北京市场和公司规模,薪资应处于中上水平,提供基本保障。

薪资信号未披露(AI估算:15K-25K/月)

成长发展

80较高

职位技术要求全面,涉及主流安全技术和工具,有护网等实战机会,成长空间较大。

技术前沿主流现代技术
技术栈网络安全、TCP/IP、OWASP、Burp Suite、Python、Linux
业务类型ambiguous

工作生活

50较低

需现场办公并承担客户支持压力,加班风险较高,WLB信号不明确。

工作模式仅现场办公
办公地点未明确
加班情况JD含高强度暗示词

使命价值

40较低

媒体行业稳定但非高速增长,安全测试岗位社会影响力一般,缺乏使命导向。

行业发展稳定成熟行业
社会影响中性/一般
创新程度稳健跟随主流
Watch Jobs