188****4702niu****@***.com北京30男数据仓库安全工程师在职北京25k-35k •作为核心成员参加全国大学生信息安全竞赛,针对数据仓库场景设计数据脱敏与细粒度访问控制方案,获得华北赛区二等奖。
•毕业设计选题为“数据仓库日志的异常行为检测”,利用机器学习构建多维度告警模型,被系里评为优秀毕业设计,并斩获学院最佳实践项目称号。
北京智安数据技术有限公司 - 安全技术部高新技术企业
2015.07-2018.12
数据仓库安全工程师安全基线制定列级加密安全态势感知安全评审数据分类分级
北京
•从零搭建公司数据仓库的安全防御框架,制定分级分类保护策略,覆盖数据接入、存储、计算与输出全链路,确保平台符合等保三级与内部合规要求。
•引入差异化加密方案,对核心交易与用户隐私字段实施格式保留加密与列级加密,累计保护超过12TB的高敏感数据,兼顾性能与安全。
•主导建设安全态势感知看板,接入数据仓库审计日志与网关流量,设定异常行为基线,将平均安全事件发现时间控制在8分钟以内。
•嵌入开发流程建立安全评审点,输出数据仓库安全编码规范与检查清单,累计提出130余条改进建议,从源头降低SQL注入、越权访问等风险。
资深数据仓库安全工程师零信任架构数据脱敏自动化安全演练漏洞闭环数据仓库安全基线
北京
•主导数据仓库安全体系的重构与升级,引入零信任模型与动态令牌机制,淘汰传统静态凭证,将内部横向移动风险降低60%。
•设计并落地全自动数据脱敏流水线,对客户信息、财务指标等46个敏感字段实施动态脱敏,测试环境与离线分析场景全部覆盖,杜绝隐私泄漏。
•组织红蓝对抗演练与季度安全文化节,以实战剧本提升团队对数据勒索、误删除等场景的应急能力,累计培训210人次,培养出3名部门安全骨干。
•协同第三方安全厂商开展年度渗透测试,建立漏洞闭环处理看板,推动修复高危漏洞35个,并沉淀出可复用的数据仓库安全基线检查清单。
•项目目标是为公司多业务线构建统一的数据仓库安全防护层,解决数据孤岛带来的安全管控碎片化问题。
•负责整体安全方案设计,提出基于策略引擎的集中管控架构,实现安全策略的统一编排与自动下发。
•推行细粒度访问控制,按角色、标签和资产属性动态授权,并接入数据血缘,确保敏感数据操作可追溯。
•内建数据审计与横向威胁检测模块,审计日志采用冷热分层存储,日均处理审计记录超过2亿条,存储总量达180GB。
•平台上线后,数据仓库安全事件平均处置时间缩短55%,合规审计通过率达到100%,为业务决策提供了坚实的安全底座。
核心数据仓库安全加固与合规治理项目 - 高级安全工程师
2020.03-2020.12
•针对监管趋严与高级持续性威胁,对核心数据仓库开展深度安全加固,重点提升数据渗出防护与操作审计能力。
•主导全量资产扫描与渗透测试,发现并修复SQL注入、不安全的密钥存储等隐患42个,建立漏洞修复时限SLA。
•升级数据传输加密组件,采用国密SM4与TLS 1.3混合方案,在保证兼容性的前提下将传输加密吞吐量提升25%。
•编写数据仓库安全应急手册,设计7×24小时值班响应流程,完成4次无预警桌面推演,将应急响应时间压缩至15分钟以内。
•项目收尾后,数据仓库成功通过年度合规审计,并获得公司信息安全委员会颁发的“安全标杆项目”奖。
对数据安全抱有天然敬畏,习惯从架构与策略层面守护数据资产,日常专注加密、认证与权限体系的深度优化。保持严谨细节与持续学习,能快速跟进合规动态,将GDPR、等保2.0等要求内化为可落地的防护准则。擅长跨部门协调,在技术与业务之间搭建安全共识,期待在数据仓库安全领域持续深耕,为数据全生命周期提供可靠保障。
数据安全治理与隐私保护实践:
深刻理解数据仓库环境下的数据安全治理框架,掌握数据分类分级、账号权限治理与安全审计等核心环节,完成ISO 27001主任审核员认证培训,能够结合业务场景制定资产清单与风险处置计划,推动安全运营体系落地,助力团队通过第三方认证,有效提升数据安全成熟度。