AMAZING RESUME
牛敬业
数据库安全运维工程师
188****8497niu****@***.com北京30男数据库安全运维工程师在职北京20k-30k •作为校信息安全协会技术骨干,牵头策划并组织多场校内CTF夺旗赛,自主设计数据库安全与Web攻防题目;组队参加北京市大学生网络安全技能大赛,在实战中负责攻击链构建与漏洞利用,最终获得团队二等奖,锻炼了快速响应与团队协作能力。
•独立开发基于MySQL的数据库审计原型系统,通过解析广义日志与SQL流量,实现高危操作实时告警与用户行为基线分析,深入理解了数据库审计、权限控制与日志分析在运维中的实际应用。
数据库安全运维工程师数据库加固自动化运维SQL性能优化
北京
•- 负责公司在线交易系统数据库群的全生命周期安全运维,包括高可用环境搭建、全量/增量备份策略制定、定期恢复演练,确保RPO与RTO始终满足SLA要求。
•- 针对业务高速增长带来的数据暴露面扩大问题,主导制定数据库安全基线和加固方案,引入自动化漏洞扫描并建立周级风险评估机制,两年内主动发现并闭环处理高危风险点40余项。
•- 与支付、订单等核心业务开发团队深度协作,从SQL审核、索引优化到连接池调优,将平均慢查询比例从2.5%压缩至0.3%以下,显著提升交易峰值时段稳定性。
•- 搭建覆盖全库的监控告警体系,结合自研巡检脚本实现对锁等待、复制延迟、存储水位等异常的先知先觉,累计参与处理突发故障十余次,个人响应平均耗时控制在8分钟内,故障复盘后输出改进方案并推动落地,使得同类故障复发率下降65%。
北京融安数科技术有限公司 - 信息安全部金融科技信息安全
2019.01-至今
高级数据库安全运维工程师数据脱敏合规审计安全团队建设
北京
•- 主导公司混合云数据库安全架构的升级与治理,引入数据脱敏网关和透明加密机制,并基于零信任理念重新设计访问控制模型,将非授权数据访问风险降低至近乎为零。
•- 全面负责数据库安全审计体系建设,从审计策略设计、日志范式化到自动化报告生成,为管理层提供季度风险态势报告,并直接推动三项关键安全策略调整,有效规避了监管处罚风险。
•- 带领五人运维小组,通过制定技术成长路线图、定期模拟攻防演练和代码审查,使团队具备独立完成安全事件调查与闭环的能力,年内团队交付的3个数据库安全专项项目均提前达成验收标准。
•- 深度参与公司ISO 27001和等保三级年审工作,协同法务、合规和研发团队对齐数据安全要求,梳理并整改数据库侧不合规项23项,确保年审一次性通过。
核心交易库读写分离与灾备加固项目 - 数据库安全负责人
2016.05-2016.12
•- 项目背景:随着直播电商业务增量爆发,单一主库写入压力激增,且同城单机房存在单点故障隐患,业务连续性要求愈发严苛。
•- 项目目标:构建“一主多从+跨机房异步复制”架构,并强化全链路加密与访问控制,实现性能线性扩展与同城容灾。
•- 项目成果:架构上线后,核心交易库写入TPS提升80%,从库只读流量分担比例达60%,且成功完成两次跨机房故障切换演练,切换时间控制在30秒以内。
•- 个人贡献:主导安全方案设计,对所有从库节点实施强制SSL连接与最小权限原则,并编写自动化安全巡检脚本,将新架构纳入日常安全合规扫描范围,确保零安全事件。
金融数据安全分类分级与合规改造项目 - 项目负责人
2019.05-2019.12
•- 项目背景:随着《数据安全法》及金融行业细则落地,公司需在规定时间内完成对个人金融信息、交易流水等敏感数据的分类分级,并落实差异化防护措施。
•- 项目目标:建立覆盖核心数据库的敏感数据地图,实现自动标注与动态脱敏,并通过监管机构合规检查。
•- 项目成果:按期通过央行现场检查,数据库侧敏感字段识别准确率达到99.6%,生产环境前端查询动态脱敏覆盖率达100%,且对业务系统透明无侵入。
•- 个人贡献:担任项目技术负责人,牵头设计数据库层分类分级标签体系,并推动自研脱敏插件的部署与调优,制定整改方案并带领团队在6个月内完成23个数据库实例的改造,确保所有安全措施严格符合监管最新指引。
对数据库安全抱有近乎偏执的审慎,喜欢把每一次防御加固都当作手艺来打磨,坚信数据不丢、业务不瘫才是运维的底线。工作中我习惯对权限、日志、加密链路保持敏感,能快速定位风险并推动闭环修复,同时善用脚本与自动化工具提升审计与巡检效率。乐于跟进新型攻击手法与安全补丁,愿在团队中持续沉淀排查经验,为业务连续性提供可信赖的底层支撑。
数据库安全技术探索与实践:
持续追踪国内外数据库安全漏洞与加固方案,定期研读CVE数据库漏洞公告及Oracle、MySQL官方安全补丁说明,在安全社区参与数据库渗透测试案例复盘,并利用测试环境复现SQL注入绕过、权限提升等攻击手法,加深对防御策略的理解。
关注隐私计算、数据脱敏与数据库防火墙等前沿技术,结合线上研讨会与技术白皮书学习零信任数据安全架构,并在本地搭建实验环境验证数据库透明加密与动态脱敏方案,保持对数据库安全运维趋势的敏感度。