» 编程语言:熟练掌握 Java、Python,Shell 脚本
» 安全扫描工具:熟练使用 Qualys、Anchore、Grype、Syft、Burp Suite、OWASP ZAP
» 自动化测试:Selenium、JMeter、Postman、Python
» 测试类型:系统安全测试、中间件合规性测试、接口测试、UI自动化测试、性能测试
» 测试平台:Docker、Linux、Jenkins、Grafana + Prometheus
» 测试管理:JIRA
OP Release 流程构建与优化
» 构建并优化 OP release 流程,带领团队完成每月 40+ 模块的升级测试。
» 主要成绩: 实现流程自动化,将单模块 release 时间从 2 天缩短至 0.5 天,Fedramp Miss SLA 数量从 40+ 降至 5 个以内。
系统升级与部署
» 主导 NFS v3 到 v4 和 CentOS 7 到 RHEL 8/AlmaLinux 8 的升级方案设计、测试、发布及产线维护。
» 主要成绩: NFS v4 升级涉及 30+ 模块,耗时半年顺利上线,期间未出现 S3 级以上问题;CentOS 7 升级预测试发现并修复 30+ 重要问题,确保 40+ 模块顺利发布并成功上线。
监控与自动化
» 基于 Grafana + Prometheus 实现 KMS Metrics 监控及自动化报警机制。
» 使用 Python 实现 keyrotation 流程自动化;
» 使用 Selenium 为新产品功能添加自动化测试脚本;编写单元测试脚本,提升代码覆盖率;实现 URL API 接口自动化测试。
» 主要成绩: KMS metrics 监控及自动报警机制建立后,产线 KMS 状态可视化;keyrotation 自动化后,每月自动完成 key 的添加和停用操作;提升 Reminder Module 代码覆盖率至 80% 以上,确保代码逻辑正确性。
安全与测试
» 使用 Qualys WAS + Burpsuite 完成 Webex Web 扫描问题验证。
» 完成 OS(CentOS、RHEL 8、AlmaLinux 8)、中间件(Tomcat、OpenJDK、PHP、HTTPD)的补丁包升级测试。
» 使用 Anchore + Syft 实现二方包合规性扫描。
» 主要成绩:Fedramp 年度审计顺利通过;二方包扫描实现后,image 问题归属更清晰。