渗透测试工程师 职业评估
Penetration Tester Skill Assessment
职业代码
2613172022List
CSOL
介绍
通过对风险和典型漏洞进行深入的技术分析来创建测试用例,并生成测试脚本、材料和包来测试新的和现有的软件或服务,计划、协调和开展网络威胁模拟活动,以支持认证、认可和运营优先事项,以验证技术安全控制中的缺陷。
别名
道德黑客 职业评估
ICT漏洞测试员 职业评估
白帽 职业评估
工作内容
- 研究、咨询、分析和评估系统程序需求
- 识别现有系统及相关流程、程序和方法中的技术限制和缺陷
- 在既定的测试协议、指南和质量标准内测试、调试、诊断和纠正应用程序编程语言中的错误和故障,以确保包括技术安全控制在内的程序和应用程序符合规范
- 根据质量认可标准编写和维护程序代码以满足系统要求、系统设计和技术规范
- 编写、更新和维护技术程序、最终用户文档和操作程序
- 为软件设计活动的提案和策略提供建议、指导和专业知识,例如推荐软件购买和升级的财务评估和成本核算
- 管理软件和应用程序部署的测试和自动化
- 收集和分析运营指标
- 在系统设计和软件开发中制定持续改进和持续交付策略
- 创建和开发支持软件及其管理和安全所需的工具
- 进行取证分析以识别异常或威胁
- 加密和解密
- 识别和减轻可能影响产品整个生命周期内性能和安全的风险。