Hillstone Networks logo
山石网科
测试工程师(J11747)

测试工程师(J11747)

发布于 大约 15 小时前

普通员工/个人贡献者

北京市
中级经验
全职员工
仅现场办公
本科
软件工程
Http
Https
Kvm
Owasp
Sqlmap
Tcp/Ip
安全测试

AI 估算 · 18k–28k

北京安全测试工程师岗位,要求2年以上经验且技能栈较深,安全行业薪资偏高,竞争力较强。

职位详情

关于这个职位

作为山石网科的安全测试工程师,你将负责安全产品的功能、性能及安全专项测试,包括攻击检出、误报漏报等

同时需要参与客户现场支持,分析并优化安全问题
该职位要求扎实的网络协议和Web安全知识,熟练使用各类测试工具,并具备一定的自动化脚本编写能力

最低要求

任职要求:1. 网络安全、信息安全、计算机、通信工程相关专业本科及以上学历

2年以上安全产品相关测试经验
熟练掌握TCP/IP通信协议,熟悉HTTP、HTTPS、SSL等上层应用协议等
熟练使用测试仪进行性能测试和压力测试,精通Ixia、BPS、Avalanche中的一种或者几种
熟练使用安全测试工具,如Burp Suite、SQLMap、Nmap、AWVS、Xray等Web安全测试工具,并能编写自定义测试脚本
精通OWASP ,掌握SQL注入、XSS、CSRF、机器流量对抗等常见攻击手段及绕过技巧
有良好的自我学习和管理能力,有良好的沟通能力,工作积极主动,能够承担工作压力,具备良好的团队协作与沟通能力

工作职责

工作职责:1.负责安全产品的功能测试、回归测试及性能测试,独立编写测试用例、测试计划,执行测试任务,跟踪缺陷全生命周期,推动问题闭环,持续提升产品质量

针对产品安全能力进行专项测试,包括攻击检出测试、误报漏报测试、防逃逸测试等,输出专业测试报告,深入分析问题根因并提供可落地的优化思路与方案
负责客户问题分析优化,提供设备安全优化,参与护网和重保活动进行客户现场支持
负责安全产品的对外测试,包括认证测试、客户现场测试、内部支持等,支撑团队快速响应

优先资格

同时具备如下技能者优先:1. 有长期在Linux环境工作的经验,网络安全产品(防火墙、WAF、NIPS等)测试经验者优先

熟练掌握python编程语言,具备良好的自动化能力用于编写功能自动化脚本及测试工具
有虚拟化云环境工作的经验,熟悉KVM、Openstack、Vmware、K8s等
有护网行动、重保支持、客户现场POC或WAF类产品认证测试经验者优先
具有AI提效经验者优先

AI 洞察

优缺点分析

优点

  • 安全行业持续增长,岗位需求旺盛,技能积累有价值
  • 涉及多种测试类型和真实客户场景,技术深度和广度兼备
  • 公司为知名网络安全厂商,平台稳定,项目实战机会多
  • 优先条件包含AI提效经验,体现团队技术前瞻性
  • 需要同时掌握多种测试工具和协议,学习曲线较陡
  • 客户现场支持(护网/重保)可能需要出差或高强度工作
  • 安全领域知识更新快,需要持续学习保持竞争力

缺点 / 挑战

  • 适合有2年以上安全测试经验、热爱攻防技术、愿意深入钻研并接受一定现场支持压力的求职者

角色解读

  • 可向安全测试专家方向发展,成为团队中的技术权威,主导复杂安全测试方案
  • 可横向转型为安全研发或安全架构师,深入底层攻防技术
  • 有机会参与护网、重保等高价值活动,积累实战经验,提升行业影响力
  • 负责安全产品的功能、回归、性能及安全专项测试,编写测试用例和计划,跟踪缺陷全生命周期
  • 进行攻击检出、误报漏报等安全测试,输出专业报告并分析根因,提出优化方案
  • 参与客户现场支持(护网、重保),分析客户问题并提供设备安全优化
  • 负责对外测试,包括认证和客户现场测试,支撑团队快速响应
  • 精通TCP/IP协议族及HTTP/HTTPS/SSL等应用协议,掌握常见攻击手法
  • 熟练使用Ixia/BPS/Avalanche等测试仪,以及Burp Suite、SQLMap等安全测试工具
  • 具备Python编程能力,能编写自动化测试脚本
  • 熟悉Linux环境,了解虚拟化技术(KVM、Openstack、K8s)者优先

申请策略

  • 在申请前了解山石网科的主要安全产品线(防火墙、WAF等),面试时展现对产品的理解
  • 准备一个自己主导的复杂测试案例,突出分析问题和推动解决的思路
  • 突出安全产品测试经验,列举具体负责的功能/安全测试项目
  • 重点展示TCP/IP协议、Web安全攻击手法及测试工具的使用熟练度
  • 如有自动化测试或Python脚本开发经历,务必详细描述
  • 提及护网、重保或客户现场支持经历,能显著加分
  • 复习OWASP Top 10漏洞原理及绕过技巧,熟悉Burp Suite高级用法
  • 练习Python编写自动化测试脚本及数据处理

面试指南

  • STAR法则:情境、任务、行动、结果,清晰展示问题解决能力
  • 技术问题:先讲原理再结合实例,展示深度理解
  • 开放式问题:结构化思考,从多方面考虑,体现系统性
  • 请描述一次你发现并推动修复的严重安全漏洞的过程
  • 如何设计一个针对WAF产品的SQL注入绕过测试用例?
  • TCP三次握手和HTTPS握手过程有什么区别?
  • 你使用过哪些测试仪?如何评估设备的性能指标?
  • 如何对大规模日志进行异常检测?

职位点评

72
综合评分

北京网络安全测试岗,技术栈扎实,成长空间大,但需现场办公且有高强度工作场景。

从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。

更适合这类人
该职位最适合注重技术成长和行业发展、愿意接受一定工作强度挑战的求职者。
表现最好
成长发展
相对薄弱
工作生活
薪资福利75
成长发展85
工作生活50
使命价值70

薪资福利

75中等

薪资在北京IT行业中偏中上,但未披露福利细节,整体补偿性较好。

薪资信号未披露(AI估算:18K-28K/月)

成长发展

85较高

岗位涉及多种测试技术和前沿安全领域,技能成长空间大,优先条件包含AI提效,技术前沿性较强。

技术前沿主流现代技术
技术栈TCP/IP、HTTP、HTTPS、SSL、OWASP、Python、Linux、KVM、K8s
成长机会优先、经验者优先
业务类型ambiguous

工作生活

50较低

岗位要求现场办公,且可能涉及客户现场支持(护网/重保),工作强度可能较大。

工作模式仅现场办公
办公地点未明确
加班情况JD含高强度暗示词

使命价值

70中等

网络安全行业具备社会价值,护网/重保活动直接保护网络安全,但岗位本身偏技术执行。

行业发展高速增长赛道
社会影响正向社会影响力较高
使命信号护网、重保
创新程度积极采用新技术
Watch Jobs