•核心课程:网络攻防原理、数据库安全与审计、Linux系统管理、安全运维自动化,通过实验掌握SQL注入、XSS、提权等常见漏洞的利用与防护,并完成日志采集与基线检查脚本编写。
•加入校信息安全战队,组织校园网络安全宣传周,参与全国大学生信息安全竞赛获华北赛区二等奖,在团队中负责靶场环境搭建、日志分析与自动化巡检脚本开发,锻炼了安全事件处置与运维编排能力。
安全运维主管安全运营体系搭建团队梯队培养安全左移落地
北京
•- 主导构建企业级安全运维治理框架,完成安全运维指标体系的搭建,将资产暴露面收敛、漏洞修复时效、安全告警误报率等纳入常态化考核,推动流程从被动救火转向主动防御。
•- 带领五人运维小组执行日常安全运营,通过自研巡检脚本与SOAR剧本联动,将常规漏洞扫描周期从月度压缩至每周,全年高危漏洞修复率保持在98%以上,安全事件平均发现时间缩短至15分钟。
•- 深度介入业务系统上线前的安全评审,建立安全需求卡与威胁建模清单,协同开发团队在编码阶段提前规避SQL注入、越权等常见风险,使上线后紧急修复比例下降约40%。
•- 策划并实施季度安全文化月,以钓鱼演练、红蓝对抗体验营、安全知识竞赛等形式覆盖全员,关键岗位安全培训通过率达100%,内部安全举报数量同比提升两倍。
安全工程师边界防护架构主机安全加固安全日志分析
北京
•- 负责公司混合云环境下的网络边界防护设计,重新规划DMZ区域与微隔离策略,部署下一代防火墙与NDR探针,使得外部攻击穿透率同比下降65%。
•- 主导服务器操作系统的基线加固工程,通过Ansible编排统一补丁推送与合规检查,关闭非必要服务与高危端口,服务器因配置缺陷导致的安全事件归零。
•- 构建ELK日志分析集群,编写关联规则对暴力破解、异常登录、数据外传等行为进行实时告警,每月输出威胁态势简报,为管理层提供决策依据。
•- 牵头对线上核心交易系统执行黑盒与白盒结合的安全评估,梳理出12个高危漏洞及23个中危风险点,制定分阶段修复与回滚方案,修复期间未造成业务中断。
•- 引入RASP技术对应用运行时进行自我保护,并联动WAF自定义规则,使针对交易接口的自动化攻击拦截成功率提升至99.6%。
•- 协调开发、测试、运维及第三方安全厂商同步推进,通过每日站会与风险看板透明化进度,项目提前一周完成验收,上线后系统可用性与安全性指标均超过预期。
•- 参与设计公司混合云安全管控平台,负责制定云上资产指纹识别策略与安全基线模板,将多云环境纳入统一策略管理。
•- 针对云主机、容器及对象存储进行合规性检查与动态加固,推动业务系统达到等保三级的技术要求,并通过自动化工具实现基线偏离的实时告警与自动修复。
•- 搭建云端安全数据湖,接入VPC流日志、云防火墙日志及主机审计日志,通过威胁狩猎(Threat Hunting)提前发现云账号异常活动,保障云平台持续稳定运行。
专业资质:
持有CISSP(信息系统安全专业认证)证书,精通安全与风险管理、资产安全、安全架构与工程等知识域,擅长将安全控制融入运维流程,保障业务持续性与安全合规。