•系统学习 Linux 管理、Shell 脚本、MySQL 优化及 Ansible 自动化,独立搭建过本地实验环境,通过编写巡检脚本实现服务器健康检查与告警。
•带领小组参加信息安全竞赛应急响应赛道,负责分析攻击日志、定位 Webshell 并编写 Python 自动化清理脚本,最终在限时内完成全链路处置,获区域二等奖。
北京云盾信息技术有限公司 - 安全工程部技术驱动型安全产品创业公司
2014.07-2018.12
安全运维开发工程师安全自动化资产指纹应急响应编排
北京
•负责智能运维安全平台的迭代开发,重构了任务调度模块,将核心工单的流转耗时从平均 4.2 秒压缩至 1.8 秒,提升了自动化封堵效率。
•主导开发了资产指纹识别引擎,结合主动探测和被动流量分析,每季度新发现 60 余个未纳管资产,推动资产清点覆盖率从 78% 提升到 96%。
•参与构建安全编排与自动化响应剧本,将常见的暴力破解、Webshell 上传等场景下的处置动作固化为脚本,使一线响应时间从中位数 3 小时缩减到 45 分钟。
北京星辰云链科技有限公司 - 安全研发中心行业头部工程文化浓厚
2019.01-至今
高级安全运维开发工程师云原生安全流式日志分析安全质检自动化
北京
•主持云原生安全防护平台的建设,平台覆盖公司 120 余个线上服务,通过准入控制与策略引擎实现细粒度的东西向流量隔离。
•开发了基于流式处理的安全日志分析系统,日均处理 150GB 以上日志,利用规则引擎和异常检测模型,平均每月识别出 15 起隐蔽的内网横向移动行为。
•建立安全-SDLC 集成质检关卡,对 30 余个新建项目的代码库和依赖包实施自动化扫描,累计拦截高危害漏洞 40 余个,并将修复验证周期压缩至 3 个工作日。
•该项目为某城商行定制开发可落地的安全运维管理平台,我作为核心开发负责安全基座模块。
•设计并实现了多租户权限隔离体系,结合 RBAC 与属性标签,确保不同分行、不同部门的数据操作权限精确到功能按钮级,满足金融合规内控要求。
•构建了面向管理层的安全态势可视化模块,通过汇聚资产、漏洞、告警等多源数据,自动生成周报和月报,覆盖 200 余个核心指标,每月为行方提供 80 余份定制化安全洞察报告。
•上线后,该行安全事件平均发现时间(MTTD)缩短 40%,监管审计材料准备效率提升约 50%,获得客户安全部门书面表扬。
•主导公司内部自动化运维平台的重构与升级,将原有单体架构拆分为更轻量的服务化方案。
•重新设计任务调度与执行引擎,采用消息队列解耦并引入幂等机制,使批量巡检等高频作业的耗时从 90 分钟降到 30 分钟以内。
•开发了声明式部署编排器,支持环境定义文件一键拉起安全工具链,新节点接入时间从 1.5 小时缩短到 12 分钟。
•重构后平台日均处理安全事件收敛能力提升 60%,支撑了公司业务从 50 个实例到 200 个实例的平滑扩展。
工程化安全实践:
在开源社区参与基于 Go 语言的安全扫描器开发,重点实现针对 Web 中间件的配置基线检查与容器镜像漏洞匹配,并集成到自建 GitLab CI 流程中。通过阅读漏洞披露、复现原理并编写 PoC,我加深了对安全缺陷从发现到可持续修复的理解,也锻炼了在运维侧设计自动化防御模块的能力。