AMAZING RESUME
牛敬业
网络安全工程师
常怀探索之心,以实干沉淀自身价值
188****2890niu****@***.com北京30男网络安全工程师在职北京20k-30k •主修《Web安全深度剖析》《恶意代码分析》《安全运维自动化》等课程,独立搭建基于ELK的日志审计实验环境,完成十余次靶机渗透与木马逆向分析。
•带领小组参加全国大学生信息安全竞赛,设计基于欺骗防御的工控网络诱捕方案,获华中赛区二等奖,并担任蓝桥杯网络安全赛道校内集训助教。
•毕业设计《异构云环境下容器逃逸攻击检测模型》实现原型系统,误报率低于5%,在护航某省实网攻防演练时作为辅助检测工具试运行。
北京字节跳动网络技术有限公司 - 信息安全部头部互联网企业技术驱动
2017.07-2020.12
网络安全工程师安全防御架构漏洞闭环管理应急溯源
北京
•负责公司混合云环境的安全防护体系建设,主导WAF、主机安全、日志审计系统的部署与策略调优,构建纵深防御体系。
•定期开展全网漏洞扫描与渗透测试,结合威胁情报对高危漏洞进行优先级评估,推动修复闭环,确保业务系统持续合规。
•参与多起安全事件的应急响应,组织攻击溯源与取证分析,优化监控告警规则,将平均检测时间(MTTD)缩短40%。
•为业务部门提供安全编码培训与安全意识宣贯,编写并推行《安全开发红线》,降低人为失误导致的安全风险。
北京启明星辰信息安全技术有限公司 - 安全服务事业部网络安全一线品牌攻防技术深厚
2021.01-至今
高级网络安全工程师安全架构规划红蓝对抗安全解决方案
北京
•主导公司级零信任安全项目的规划与落地,设计微隔离方案,制定基于身份的动态访问控制策略,提升内部网络韧性。
•带领团队组织常态化红蓝对抗演习,模拟APT攻击与供应链攻击场景,输出攻防复盘报告,驱动安全能力持续进化。
•面向金融、运营商等重点客户,提供定制化安全解决方案,涵盖等保2.0合规、数据安全治理等,助力客户通过测评。
•跟踪AI在安全运营中的应用,引入智能SOC分析平台,提升告警研判效率,并牵头完成威胁狩猎模型的构建。
•参与内部网络边界与内网安全加固,负责新一代防火墙策略迁移与入侵检测规则优化,并部署网络流量分析平台。
•通过全流量回溯分析,发现并阻断多起横向移动攻击和挖矿木马活动,避免了核心数据泄露风险。
•项目完成后,内部网络高危事件发生率同比下降65%,并获得安全团队年度优秀实践奖。
金融行业客户安全合规与加固项目 - 高级网络安全工程师
2021.03-2021.06
•负责某城商行整体安全评估项目,从互联网暴露面、主机基线、应用漏洞到数据安全进行全栈式风险排查。
•根据评估结果,设计并实施网络分区隔离、数据库审计、双因素认证等加固方案,并编写等保三级合规整改报告。
•项目交付后,客户成功通过监管机构现场检查,整体安全防护等级显著提升,并签署后续年度安全运营服务合同。
深信攻防本质是人与人的博弈,习惯从攻击链视角审视每一处薄弱点,对风险保持敏锐嗅觉。自律严谨,追求极致细节,坚持用脚本化与自动化提升防御效率。深耕漏洞挖掘、入侵检测与应急响应,能快速将情报转化为可落地的加固策略。希望在一个重视技术纵深的环境中,持续打磨纵深防御能力。
北京启明星辰信息安全技术有限公司网络安全技术创新奖 资质认证与实践:
通过CISP-IRE(注册信息安全专业人员应急响应专家)全流程培训,在模拟勒索病毒攻击场景中完成主机取证、内存分析与攻击链还原,输出完整应急报告。
参加奇安信“虎符”红队训练营,基于真实业务场景复现Shiro反序列化漏洞、Log4j漏洞,并编写自动化利用脚本,成功突破多层网络隔离。