charlestree

charlestree

擅长软件功能测试和渗透测试

发送消息
0 · 0条评价 回复率 0% 4年经验 ¥25/时
后端开发 测试
技术

职业经历

1.具备CISP和CISAW相关网络安全认证资质,擅长WEB安全渗透测试; 2.具备软件功能测试用例编写和执行能力。

工作经历

初级软件工程师 · ****

2017年07月 — 2018年03月

技术,技术项目管理,需求分析工程师

1.需求分析与项目管理:主导业务需求分析,深度参与需求讨论,编写详尽的需求文档,为产品开发提供精准方向,确保项目目标与业务战略一致。 2.软件开发与维护:积极参与系统开发,负责关键代码编写、测试及维护,优化软件性能,提高系统稳定性,确保软件质量符合行业标准。 3.测试与质量保证:执行全面的系统测试,深入分析测试结果,推动软件质量保证流程的持续改进,确保交付产品满足预定需求,提升客户满意度。

信息安全员 · ****

2018年03月 — 2024年06月

其他职位,其他职位,其他职位

1。风险评估与加固:领导并执行电子银行安全评估项目,遵循监管要求,从管理和技术角度进行综合风险评估,提出有效的安全加固措施,确保电子银行系统的安全性与稳定性。 2.渗透测试与漏洞管理:定期组织并实施互联网系统渗透测试,全面探测并分析信息系统的安全弱点,负责跟踪及监督漏洞的修复进度,提升系统安全防护能力。 3.重要时期安全保障:在重要节假日、HVV及两会期间执行值守任务,利用APT、WAF等网络安全设备进行日志分析,及时响应并封禁异常IP,保障关键时期的信息系统安全。 4.应急预案与业务连续性管理:负责组织制定重要信息系统和网络安全事件的应急预案,并主导应急演练,确保在面临安全事件时能够快速响应,保障业务的连续性和稳定性。

教育经历

西安科技大学

地理信息科学

2013年09月 — 2017年06月

项目经历

不良资产管理系统

2017年07月 — 2018年03月

1.项目描述:不良资产管理系统以SSM框架集成脚手架EMP,在EMP系统上进行二次开发,实现权限管理、用户管理、不良问责、诉讼管理、债权转让、以资抵债等。极大提高了银行业务人员对不良资产管理的效率。 2.项目成绩: * 制定测试计划和测试策略,确保测试活动能够全面覆盖软件产品的功能和性能要求。 * 设计和编写测试用例,包括功能测试、性能测试等,以确保软件产品在各种情况下的稳定性和可靠性。 * 指导和管理测试团队,分配测试任务,监督测试进度,确保测试活动按计划进行。 * 负责测试环境的搭建和维护,确保测试环境的稳定性和可靠性。 * 跟踪和管理软件缺陷,与开发团队密切合作,确保缺陷及时修复。 * 参与软件产品的需求分析和设计评审,提供测试角度的意见和建议。 * 编写测试报告,向项目团队和管理层报告测试结果和产品质量状况。 * 负责测试团队的培训和发展,提高团队的专业能力和测试效率。

信息安全服务项目

2018年03月 — 2024年10月

1.项目描述:期间负责银行内部信息安全与物理安全的全面管理,确保了信息资产的安全与合规性。通过定期进行风险评估和制定预防措施,有效降低了潜在的安全隐患。主要包括安全评估、渗透测试、重要时点安全保障、基线配置审计、网络安全意识培训等工作内容。 2.项目成绩: * 风险管理与预防:在职期间,成功实施了一系列风险评估和预防措施,将信息安全风险降到最低,同时确保了银行信息资产的合规性。 * 安全保障提升:在关键时期,如国家重大活动期间,领导并完成了多次安全保障工作,确保了零安全事故发生,提升了银行的整体安全防护能力。 * 技术能力强化:通过渗透测试和基线配置审计,发现并修复了安全漏洞,显著提高了系统的安全性能。 * 员工培训与意识提升:组织并实施了网络安全意识培训,提升了全行员工的网络安全意识,减少了因内部操作失误导致的安全事件发生率。

TA 的技能服务

该人才共 1 项技能服务,可在 技能服务 中搜索「charlestree」查看。