•在校期间主导完成《电子商务平台风控系统优化研究》课题,运用COSO框架分析某电商平台交易环节的控制缺陷,成果获评校级优秀毕业设计。
•组织校园网络安全攻防演练,设计包含权限滥用、数据泄露等场景的模拟攻击路径,提出基于UEBA的异常行为检测方案。
•选修《金融科技与区块链》《企业风险管理》等课程,将Python应用于历史交易数据的离群点检测,相关项目获全国大学生创新创业大赛省级奖项。
IT审计专家IT合规审计数据治理评估供应商风险管理
北京
•主导制定金融科技企业年度IT审计路线图,聚焦支付清算系统、客户数据湖及反欺诈模型的合规性验证,建立覆盖交易全链路的审计指标体系。
•牵头完成某头部电商平台供应链管理系统专项审计,通过API流量追踪与数据库日志交叉分析,识别数据孤岛导致的风险敞口[X]项,推动建立统一数据治理标准。
•与法务部、采购部联合开展IT供应商安全评估,重构外包服务商准入标准,优化合同条款[X]类,规避潜在数据泄露风险。
•搭建审计案例沉淀平台,将典型风险场景转化为可复用的审计脚本,组织内部技能工坊[X]期,使团队平均审计效率提升[X]%。
高级IT审计工程师云安全审计监管科技应用算法合规评估
北京
•参与构建企业级IT治理成熟度模型,将NIST SP 800-53控制项嵌入日常运营流程,形成可量化的合规监控看板。
•负责多云环境下的混合架构审计,验证云原生应用的数据加密策略与访问控制有效性,发现配置漂移问题[X]处并推动自动化修复。
•主导XX金融监管沙盒试点项目的第三方评估,验证创新业务在反洗钱、客户隐私保护等环节的合规性,输出[X]份深度分析报告。
•研究AI模型审计方法论,开发基于SHAP值的算法决策可解释性检测工具,应用于信贷风控系统的合规审查。
•作为主审负责某跨境电商平台(日均订单量[X]万单)的数据合规性审计,覆盖用户信息采集、跨境数据传输及GDPR合规场景。
•运用ARCHE工具对15+微服务进行依赖关系测绘,识别未授权API接口[X]个及明文存储的敏感字段[X]类。
•推动建立数据分级分类标准,设计动态脱敏规则模板,使客户隐私数据暴露风险降低[X]%。
•编写多语言版审计报告,协助法务团队通过欧盟数据保护机构审查,获得ISO/IEC 27701认证。
•参与某商业银行核心业务SaaS平台安全审计,评估多租户隔离机制、密钥管理系统及灾备恢复流程的有效性。
•通过渗透测试发现容器镜像漏洞[X]个及横向移动风险路径[X]条,提出基于eBPF的实时威胁感知方案。
•设计自动化审计脚本,实现日志审计效率提升[X]%,减少人工复核工作量[X]人天/月。
•联合外部机构完成PCI DSS 4.0等级保护三级复测,帮助系统通过银保监会专项检查。
专业资质:
持有CISA认证,专注将IT治理框架应用于金融级业务连续性规划与灾难恢复演练场景。
获得CISM认证,主导设计某企业安全事件响应机制,建立从威胁情报到取证分析的标准化流程。