AMAZING RESUME
牛敬业
信息安全运维工程师
188****0521niu****@***.com北京30男信息安全运维工程师在职北京15k-25k •在校期间系统学习了网络安全、密码学、操作系统安全与Web安全等核心课程,并加入安全攻防实验室,参与每学期组织的校内红蓝对抗演练,在渗透测试与恶意代码分析方向积累了实战经验。
•曾担任校园网运维助理,协助信息化中心开展安全设备日志分析与告警处置,利用Wazuh与自研脚本对校内业务系统进行异常流量监控,发现并协助阻断多次暴力破解攻击,保障了校园网核心服务的稳定运行,获校方嘉奖。
星河云盾科技有限公司 - 信息安全部云计算安全高新技术企业
2016.07-2019.12
信息安全运维工程师安全设备运维漏洞自动化管理攻防演练
北京
•负责公司全网安全设备(新一代防火墙、WAF、蜜罐系统)的日常运维与策略调优,每季度进行一次规则库迭代与压力测试,确保设备零误拦、零漏报。通过流量画像分析,将异常流量阻断率从85%提升至98%。
•制定并推行自动化漏洞巡检计划,利用自研脚本对200余台服务器进行周期性扫描与基线核查,结合情报告警实现高危漏洞24小时内修复闭环。在一次APT攻击预警中,快速定位并修复了12个0day相关端口,避免了大规模渗透。
•参与重大活动保障与攻防演练,在模拟红蓝对抗中担任蓝队核心成员,主导日志分析、攻击链还原与溯源反制,成功阻滞攻击者进程,将防守方MTTD(平均检测时间)缩短至3分钟。
云际安全科技有限公司 - 安全技术部企业安全服务行业领先
2020.01-2023.06
高级信息安全运维工程师等保合规建设安全团队管理DevSecOps
北京
•主导公司信息安全体系升级,从0到1设计并落地了等保2.0三级合规方案,覆盖IaaS、PaaS、SaaS三层架构。带领团队完成5个核心业务系统的测评与整改,一次性通过测评并取得证书,为客户赢得政府项目准入资格。
•负责安全运维团队的能力建设,制定攻防技术图谱与轮岗学习计划,引入外部CTF靶场与内部技术分享会,一年内团队成员人均掌握3项新安全技能,独立排查复杂事件能力提升40%。
•与DevOps团队协同推进安全左移,在CI/CD流水线中嵌入SAST、SCA与IAST环节,建立安全门禁机制。在金融级交易系统开发中,提前发现并修复230余个代码与组件漏洞,扼杀了大量潜在运行时风险。
统一安全运营中心(SOC)平台建设 - 核心架构师
2021.03-2022.06
•项目背景:公司业务线迅速扩张,原有安全工具分散、告警疲劳严重,急需一体化安全运营能力。
•项目内容:作为核心架构师,主导SOC平台的需求梳理与架构设计,引入大数据分析引擎与SOAR编排自动化。负责安全事件管理模块的研发,打通了防火墙、IDS、终端EDR等12类安全数据源,实现事件自动聚合、关联分析与告警闭环。并设计了可视化仪表盘,实时呈现攻击态势。
•项目成果:平台上线后,日均告警处理量从5000条降至200条高价值事件,安全事件响应时间从小时级缩短至分钟级,运维人力释放30%。通过态势感知模块,成功预警了两次针对业务链的定向攻击。
•项目背景:公司拓展东南亚及欧洲市场,面临GDPR、PDPA等多法域数据跨境传输与存储的合规压力。
•项目内容:作为项目经理,负责对6个目标国家的数据保护法规进行差距分析,识别出数据本地化、加密标准、访问控制等12项不合规项。制定合规改造路线图,推动网络架构调整,部署数据分级分类、脱敏与加密方案,并协调海外IDC与本地工程师完成20余台服务器的安全配置加固。
•项目成果:顺利通过第三方合规审计,获得客户数据保护信任,支撑海外业务首年营收增长35%。通过数据脱敏与全链路加密,将数据泄露风险降低了85%,并在后续检查中零重大不符合项。
对信息安全运维抱有天然热忱,享受在攻防博弈中持续加固防线,习惯以主动防御思维审视每一处潜在风险;遇事沉稳、抗压性强,善于在应急场景中快速定位根因并协同团队闭环处置;对等保合规、安全平台体系有扎实落地的理解,坚持安全策略为业务服务,追求严谨而不僵化的防护方案,持续为企业的数字资产安全护航。
安全编码规范与自动化审计:
将安全评审融入DevSecOps流水线,为研发团队制定安全编码规范与最佳实践,定期开展安全二维度量,帮助团队在代码评审中快速识别命令注入、硬编码凭据、不安全的反序列化等风险。引入自动化静态分析平台并建立质量门禁,与开发团队协作推动安全基线落地,累计发现并推动修复130余个安全缺陷,有效降低了应用上线后的安全风险。