AMAZING RESUME
188****7018niu****@***.com北京35男病毒应急响应专家在职北京25k-35k •荣获全国大学生信息安全竞赛创新实践能力赛一等奖,独立完成勒索病毒样本逆向并输出详细分析报告。
•牵头搭建校内自动化恶意代码分析沙箱,集成行为监控与特征提取模块,支撑多个科研项目。
•以第一作者在CCF-C类会议发表论文,提出基于动态行为图的恶意软件家族聚类方法,应用于实际病毒库分类优化。
山石网科通信技术有限公司 - 安全应急响应中心网络安全创新企业边界安全领先厂商
2013.07-2016.12
病毒应急响应工程师病毒应急处置行为检测预案编制
北京
•• 负责集团内部大规模终端病毒爆发事件的应急响应,累计处置了20余起重大感染事件,通过内存取证与流量还原,成功恢复被锁定的业务数据超500GB,避免直接经济损失逾800万元。
•• 牵头编制了《病毒事件分级响应手册》,将响应启动时间从平均4小时压缩至45分钟,并配套搭建了自动化剧本,使一线人员可按图索骥处置。
•• 协同威胁情报团队开发了基于行为特征的轻量级检测引擎,将未知病毒变种检出率提升至97%,并集成至内部HIDS平台。
绿盟科技集团股份有限公司 - 安全服务部网络安全上市企业攻防与应急服务领先
2017.01-2021.06
高级病毒应急响应专家病毒应急响应管理证券行业安全流程优化
北京
•• 带领8人应急小组,为某头部券商提供驻场病毒应急响应服务,保障其高频交易系统与账户体系的连续性,工作期间未发生一起因病毒导致的服务中断。
•• 主导处置了代号“BlackLotus”的勒索病毒专项攻击,涉及客户交易流水数据超3亿条,通过密钥恢复与备份污染消除,在48小时内完成核心业务恢复。
•• 重构应急协同SOP,引入蓝军对抗演练与复盘机制,使小组内部分工配合效率提升60%,并获得客户表彰。
某省级政务云病毒监测与应急响应平台 - 病毒检测模块负责人
2014.03-2015.09
•• 作为核心成员参与某省级政务云病毒监测与应急响应平台建设项目,负责需求分解与病毒检测模块架构设计。
•• 梳理出12项关键功能需求,支撑多源日志关联与文件异常行为捕获。
•• 主导完成基于YARA规则与沙箱联动的检测模块开发,在内部测试中成功检出63种新型恶意载荷,准确率达98.5%。
•• 项目上线后,帮助该政府单位将病毒事件平均处置时间缩短至原来的1/5,获得通报表扬。
某跨国零售集团全球病毒应急响应体系构建 - 流程制定与样本库建设负责人
2018.05-2019.12
•• 参与某跨国零售集团全球病毒应急响应体系构建项目,负责设计跨区域协同流程并建设恶意代码样本库。
•• 制定了覆盖亚太、欧洲、北美三大区的应急协同流程,协调7个区域安全团队完成联调。
•• 主导完成恶意代码样本库一期建设,收录样本超12万个,并嵌入自动化分类与同源性分析功能。
•• 实施后,该集团全球范围内病毒事件平均遏制时间缩短75%,有效降低了横向移动风险。
对恶意代码对抗与威胁狩猎抱有持续的热情,享受从碎片线索中还原攻击链的逻辑推演过程;具备冷静沉稳的应急心态与严谨的取证习惯,能够在高压事件中快速拆解问题、守住处置窗口;擅长逆向分析、内存取证与威胁情报关联,并能将实战经验转化为检测规则或自动化脚本;乐于知识分享与跨团队协同,追求以可见速度收敛风险,希望继续站在一线提升防御纵深。
病毒应急响应实战能力:
具备为能源、金融等关键行业编写病毒应急响应预案的丰富经验,预案覆盖监测预警、样本分析、遏制传播、根除恢复和事后复盘全过程,并配套可执行的操作检查单,经多次红蓝对抗演练验证,确保实战中快速响应,杜绝预案空转。