AMAZING RESUME
188****9569niu****@***.com北京28男网络安全运营工程师在职北京18k-25k •主攻密码学与系统安全方向,发表SCI论文《基于联邦学习的分布式入侵检测优化》
•连续两年担任CTF战队队长,带领团队获全国大学生信息安全竞赛一等奖
•参与国家重点研发计划项目,完成工控协议深度包检测算法开发
北京智安世纪科技有限公司 - 安全智能运营部网络安全服务商
2019.07-2022.06
高级网络安全运营工程师威胁狩猎安全运营中心建设
北京
•主导构建制造业客户安全运营中心(SOC),建立基于UEBA的用户行为分析模型,日均处理告警量3000+条,误报率控制在5%以内
•设计并落地零信任架构方案,通过动态权限管控将内部横向移动风险降低72%
•推动安全左移策略,在DevSecOps流程中集成SAST/DAST工具,将代码漏洞修复周期缩短40%
•组织跨部门红蓝对抗演练,累计发现并加固37个业务系统高危入口点
北京云盾安全技术股份有限公司 - 安全交付部云安全解决方案
2017.07-2019.06
•负责能源行业客户云原生安全防护,通过Kubernetes安全策略实现容器逃逸阻断率98%
•开发自动化应急响应剧本,将平均事件处置时间(MTTR)从2小时压缩至25分钟
•建立安全情报共享机制,与5家同业企业构建威胁情报联动平台,成功预警3起APT攻击
•主导安全产品国产化替代项目,完成WAF/IDS等核心组件适配验证
某新能源车企安全运营平台建设项目 - 安全运营架构师
2021.01-2022.06
•设计覆盖车联网/产线/办公网的统一安全运营体系,集成OT/IT双域威胁检测能力
•基于Kafka构建实时流处理引擎,实现秒级安全事件关联分析
•开发车载终端威胁狩猎插件,捕获并阻断8起针对ECU的攻击行为
•建立安全运营知识库,沉淀200+类典型攻击链处置手册
•重构现有日志采集架构,提升海量异构数据接入效率300%
•引入图神经网络进行异常流量建模,降低DDoS攻击漏报率至2%
•设计分级响应机制,将重大安全事件平均处置时长缩短65%
•建立供应链安全监测模块,识别并阻断17家第三方服务漏洞利用
专注网络安全运营领域五年,对威胁检测和应急响应有强烈热忱。习惯用SIEM系统进行7×24小时威胁狩猎,擅长将零日漏洞转化为可落地的防护策略。工作细节控,曾因发现某云服务商配置漏洞避免客户数据泄露,连续三年在安全峰会分享实战案例。持续关注AI驱动的安全运营技术,业余时间在GitHub维护开源安全工具链。
安全认证体系:
持有CISP-PTE渗透测试认证,独立完成某大型国企渗透测试项目,发现8个高危漏洞
获得CISSP认证,负责设计某金融机构零信任安全框架
考取AWS安全专项认证,主导完成混合云安全架构设计