崗位職責(zé)
執(zhí)行各類安全掃描工具(SAST/DAST/IAST)
進(jìn)行漏洞掃描和滲透測試
代碼安全審計(jì)和漏洞分析
安全測試方案設(shè)計(jì)和執(zhí)行
生成安全評估報告
任職要求
- 必備條件:
- 計(jì)算機(jī)相關(guān)專業(yè)本科及以上學(xué)歷,3年及以上測試開發(fā)或后端開發(fā)經(jīng)驗(yàn)。
- 精通 JMeter 的使用,有豐富的接口測試或自動化場景建設(shè)經(jīng)驗(yàn),能夠獨(dú)立完成復(fù)雜的腳本編寫、場景設(shè)計(jì)和結(jié)果分析。
- 熟練掌握至少一門編程語言,如 Java、Python、Go,具備良好的編碼能力和腳本編寫功底。
- 具備扎實(shí)的計(jì)算機(jī)基礎(chǔ),熟悉網(wǎng)絡(luò)協(xié)議、操作系統(tǒng)、數(shù)據(jù)庫等知識。
- 具備出色的分析和解決問題的能力,對質(zhì)量保障工作有濃厚的興趣。
- 優(yōu)先考慮(強(qiáng)烈加分項(xiàng)):
- 有 Docker、K8s 的實(shí)際使用經(jīng)驗(yàn),了解容器化部署并能在此環(huán)境中進(jìn)行測試。
- 有CI/CD(如Jenkins, GitLab CI)集成經(jīng)驗(yàn),了解如何將自動化測試融入開發(fā)流水線。
- 熟悉Linux操作系統(tǒng),能夠熟練使用常用命令進(jìn)行日志分析和環(huán)境排查。
- 有性能調(diào)優(yōu)經(jīng)驗(yàn),能配合開發(fā)定位系統(tǒng)瓶頸(如數(shù)據(jù)庫、中間件、代碼層面)。
- 了解微服務(wù)架構(gòu),具備相關(guān)的測試策略和經(jīng)驗(yàn)。