熟悉软件测试流程、常用测试方法,可根据需求制定测试计划设计测试用例;
熟悉数据库常用操作、Linux命令、apache应用服务器配置;
熟悉常用测试工具,例如:Fiddler、postman、Sqlmap、Burpsuit等;
有3年安全测试经验,熟悉OWASP top10原理和渗透测试方法;
有较强的逻辑推理能力、学习能力与归纳总结能力;
负责过公司内部安全测试执行和指导开发修复工作,曾测试发现过影响较大的支付逻辑漏洞;
负责过公司内部WEB安全测试赋能;
负责过第三方客户安全测试项目交付;