
华纳兄弟探索
测试工程师(J11747)
测试工程师(J11747)
发布于 大约 1 小时前普通员工/个人贡献者
北京市
中级经验
全职员工
仅现场办公
本科
软件工程
Ai提效
Owasp
Sqlmap
Tcp/Ip
性能测试
网络安全
自动化测试
AI 估算 · 15k–25k
北京中级安全测试岗位,技术栈要求全面,市场薪资水平中上,竞争力较强。
职位详情
关于这个职位
该职位负责安全产品的功能、性能及安全专项测试,需编写测试用例、跟踪缺陷并推动问题闭环,同时参与护网行动和客户现场支持
要求候选人具备扎实的网络安全基础和丰富的测试工具使用经验
最低要求
网络安全、信息安全、计算机、通信工程相关专业本科及以上学历
年以上安全产品相关测试经验
熟练掌握TCP/IP通信协议,熟悉HTTP、HTTPS、SSL等上层应用协议等
熟练使用测试仪进行性能测试和压力测试,精通Ixia、BPS、Avalanche中的一种或者几种
熟练使用安全测试工具,如Burp Suite、SQLMap、Nmap、AWVS、Xray等Web安全测试工具,并能编写自定义测试脚本
精通OWASP ,掌握SQL注入、XSS、CSRF、机器流量对抗等常见攻击手段及绕过技巧
有良好的自我学习和管理能力,有良好的沟通能力,工作积极主动,能够承担工作压力,具备良好的团队协作与沟通能力
工作职责
负责安全产品的功能测试、回归测试及性能测试,独立编写测试用例、测试计划,执行测试任务,跟踪缺陷全生命周期,推动问题闭环,持续提升产品质量
针对产品安全能力进行专项测试,包括攻击检出测试、误报漏报测试、防逃逸测试等,输出专业测试报告,深入分析问题根因并提供可落地的优化思路与方案
负责客户问题分析优化,提供设备安全优化,参与护网和重保活动进行客户现场支持
负责安全产品的对外测试,包括认证测试、客户现场测试、内部支持等,支撑团队快速响应
优先资格
有长期在Linux环境工作的经验,网络安全产品(防火墙、WAF、NIPS等)测试经验者优先
熟练掌握python编程语言,具备良好的自动化能力用于编写功能自动化脚本及测试工具
有虚拟化云环境工作的经验,熟悉KVM、Openstack、Vmware、K8s等
有护网行动、重保支持、客户现场POC或WAF类产品认证测试经验者优先
具有AI提效经验者优先
AI 洞察
优缺点分析
优点
- 接触多种安全产品和技术,技能积累速度快,实战经验丰富
- 公司平台大,参与护网等国家级安全活动,提升个人影响力
- 薪资待遇在安全领域有竞争力,且公司福利完善
- 团队注重AI提效,有学习前沿技术的机会
- 技术栈要求广泛,需持续学习新工具和攻击手法
- 适合对网络安全有浓厚兴趣,喜欢实战攻防,具备扎实网络基础和测试经验的技术型人才
缺点 / 挑战
- 需要承担客户现场支持和护网高强度工作,压力较大
- 测试岗位相对于研发,晋升路径可能较窄,需要主动拓展技能
角色解读
- 可向安全测试专家或安全架构师发展,深入攻防技术领域
- 可转型安全研发或安全运维,拓宽技术栈和职业方向
- 具备项目管理能力后可升任测试组长或测试经理,承担管理职责
- 负责安全产品的功能、性能和专项安全测试,包括攻击检出、误报漏报测试,确保产品质量
- 编写测试用例和计划,执行测试任务,跟踪缺陷并推动问题闭环
- 参与护网行动和重保活动,提供客户现场支持和问题分析优化
- 负责对外认证测试和客户现场POC,支撑团队快速响应客户需求
- 扎实的网络安全基础,精通TCP/IP协议族和HTTP/HTTPS等应用协议
- 熟练使用主流安全测试工具(Burp Suite、SQLMap等)及性能测试仪(Ixia、BPS等)
- 掌握OWASP Top 10漏洞原理及绕过技巧,具备实战攻防能力
- 具备Linux环境经验和Python脚本编写能力,能实现自动化测试
申请策略
- 研究华纳兄弟探索的业务方向,了解其安全产品线,在面试中展现匹配度
- 准备一个完整的安全测试流程案例,从需求分析到报告输出,展示系统性思维
- 突出安全产品测试项目经验,尤其是漏洞检出和性能测试的具体成果
- 展示对常见攻击手段和绕过技巧的深入理解,可举例说明
- 强调使用的测试工具和测试仪,以及Python自动化脚本编写能力
- 若有护网、重保或POC经验,务必详细描述角色和贡献
- 补充Linux环境下自动化测试脚本编写能力,如Shell或Python
- 学习云环境(KVM、K8s)下的安全测试基础知识
面试指南
- 对于安全测试问题,采用“分析-设计-执行-评估”框架:先分析攻击面,设计测试用例,执行测试并记录结果,最后评估防护效果
- 对于漏洞发现经历,使用STAR法则:描述情境、任务、行动和结果,突出你的分析和推动能力
- 对于基础协议问题,清晰描述原理并结合实际应用场景,展示理解深度
- 如何测试一个WAF的防护能力?请描述你的测试方案
- 描述一次你发现并跟踪严重安全漏洞的经历
- TCP三次握手过程是怎样的?如何利用TCP协议进行攻击?
- 如何绕过WAF的SQL注入防护?列举几种常见绕过技术
- 性能测试中如何确定系统的最大并发数?请说明方法
职位点评
65
综合评分
安全测试岗位,技术含金量高,薪资可观,但需承担现场工作压力和加班。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
最适合注重技能成长和薪资回报的求职者,对于追求工作生活平衡和使命感的求职者吸引力较弱。
表现最好
成长发展
相对薄弱
使命价值
薪资福利70
成长发展80
工作生活50
使命价值40
薪资福利
70中等
JD未明确薪资和福利,但依据北京市场和公司规模,薪资应处于中上水平,提供基本保障。
薪资信号未披露(AI估算:15K-25K/月)
成长发展
80较高
职位技术要求全面,涉及主流安全技术和工具,有护网等实战机会,成长空间较大。
技术前沿主流现代技术
技术栈网络安全、TCP/IP、OWASP、Burp Suite、Python、Linux
业务类型ambiguous
工作生活
50较低
需现场办公并承担客户支持压力,加班风险较高,WLB信号不明确。
工作模式仅现场办公
办公地点未明确
加班情况JD含高强度暗示词
使命价值
40较低
媒体行业稳定但非高速增长,安全测试岗位社会影响力一般,缺乏使命导向。
行业发展稳定成熟行业
社会影响中性/一般
创新程度稳健跟随主流
华纳兄弟探索 的其他在招职位
相似职位推荐
Watch Jobs