崗位職責:
1.主導測試全流程:根據產品需求及設計文檔制定測試計劃,設計測試用例,完成功能/接口/性能/兼容性/安全測試,輸出測試報告并推動問題閉環;
2.?安全專項測試:?主導Web/APP安全測試(如OWASP Top 10漏洞掃描、滲透測試、數據加密驗證等),輸出安全風險評估報告并提出修復方案;
3.技術驅動測試:基于現有自動化框架(Java/Python)開發測試腳本,?構建安全測試自動化能力(如BurpSuite腳本開發),具備信創環境搭建能力者優先;
4.質量風險管控:主動識別項目風險,?包括安全合規性風險(如等保2.0、GDPR要求)?,通過測試策略優化推動研發流程改進
任職要求:
【硬性條件】
1.統招本科及以上學歷,計算機/信息安全相關專業優先;
2.3年以上測試經驗,完整參與過3個以上中大型項目測試全流程;
【核心能力】
?技術功底:
1.精通MySQL/Oracle數據庫操作及性能調優,熟練使用Fiddler/Charles/X-shell等工具定位問題;
2.掌握Java/Python至少一門語言,能獨立開發自動化測試腳本;
3.熟悉Linux/Docker常用命令,具備環境快速部署能力;
測試專業度:
1.熟練掌握等價類、邊界值等用例設計方法,對測試左移/右移有實踐;
2.有性能測試實戰經驗(JMeter/LoadRunner等),能輸出壓測報告及優化建議;
3.熟悉常見安全漏洞原理(SQL注入、XSS、CSRF等),能使用工具(BurpSuite、Nmap、Metasploit等)開展滲透測試
軟性素質:
1.強烈的質量Owner意識,能通過缺陷分析驅動開發質量提升;
2.優秀的邏輯思維和風險預判能力,曾主導過測試效率改進案例者優先。
加分項:
1.有金融、政務、高并發系統測試經驗;
2.熟悉Jenkins/CI-CD流水線構建;
3.持有CISP-PTE/CISSP/OSCP等安全認證
4.參與過紅藍對抗演練或攻防測試項目
福利待遇:
1.五險一金、周末雙休、法定節假日;
2.節假日福利、帶薪年假、團建、年終獎;
3.系統專業化培訓、雙通道職業發展;
4.舒適輕松地辦公環境,良好的工作氛圍等。
上班時間:朝九晚六,周末雙休