崗位職責(zé):
1.主導(dǎo)測試全流程:根據(jù)產(chǎn)品需求及設(shè)計(jì)文檔制定測試計(jì)劃,設(shè)計(jì)測試用例,完成功能/接口/性能/兼容性/安全測試,輸出測試報(bào)告并推動問題閉環(huán);
2.?安全專項(xiàng)測試:?主導(dǎo)Web/APP安全測試(如OWASP Top 10漏洞掃描、滲透測試、數(shù)據(jù)加密驗(yàn)證等),輸出安全風(fēng)險評估報(bào)告并提出修復(fù)方案;
3.技術(shù)驅(qū)動測試:基于現(xiàn)有自動化框架(Java/Python)開發(fā)測試腳本,?構(gòu)建安全測試自動化能力(如BurpSuite腳本開發(fā)),具備信創(chuàng)環(huán)境搭建能力者優(yōu)先;
4.質(zhì)量風(fēng)險管控:主動識別項(xiàng)目風(fēng)險,?包括安全合規(guī)性風(fēng)險(如等保2.0、GDPR要求)?,通過測試策略優(yōu)化推動研發(fā)流程改進(jìn)
任職要求:
【硬性條件】
1.統(tǒng)招本科及以上學(xué)歷,計(jì)算機(jī)/信息安全相關(guān)專業(yè)優(yōu)先;
2.3年以上測試經(jīng)驗(yàn),完整參與過3個以上中大型項(xiàng)目測試全流程;
【核心能力】
?技術(shù)功底:
1.精通MySQL/Oracle數(shù)據(jù)庫操作及性能調(diào)優(yōu),熟練使用Fiddler/Charles/X-shell等工具定位問題;
2.掌握J(rèn)ava/Python至少一門語言,能獨(dú)立開發(fā)自動化測試腳本;
3.熟悉Linux/Docker常用命令,具備環(huán)境快速部署能力;
測試專業(yè)度:
1.熟練掌握等價類、邊界值等用例設(shè)計(jì)方法,對測試左移/右移有實(shí)踐;
2.有性能測試實(shí)戰(zhàn)經(jīng)驗(yàn)(JMeter/LoadRunner等),能輸出壓測報(bào)告及優(yōu)化建議;
3.熟悉常見安全漏洞原理(SQL注入、XSS、CSRF等),能使用工具(BurpSuite、Nmap、Metasploit等)開展?jié)B透測試
軟性素質(zhì):
1.強(qiáng)烈的質(zhì)量Owner意識,能通過缺陷分析驅(qū)動開發(fā)質(zhì)量提升;
2.優(yōu)秀的邏輯思維和風(fēng)險預(yù)判能力,曾主導(dǎo)過測試效率改進(jìn)案例者優(yōu)先。
加分項(xiàng):
1.有金融、政務(wù)、高并發(fā)系統(tǒng)測試經(jīng)驗(yàn);
2.熟悉Jenkins/CI-CD流水線構(gòu)建;
3.持有CISP-PTE/CISSP/OSCP等安全認(rèn)證
4.參與過紅藍(lán)對抗演練或攻防測試項(xiàng)目
福利待遇:
1.五險一金、周末雙休、法定節(jié)假日;
2.節(jié)假日福利、帶薪年假、團(tuán)建、年終獎;
3.系統(tǒng)專業(yè)化培訓(xùn)、雙通道職業(yè)發(fā)展;
4.舒適輕松地辦公環(huán)境,良好的工作氛圍等。
上班時間:朝九晚六,周末雙休