西安电子科技大学 - 硕士211院校信息安全特色院校
2009.09-2012.06
•主导完成基于深度学习的异常流量检测课题,成果转化为两篇学术论文,提升了数据建模与威胁识别能力
•作为队长统筹全国大学生信息安全竞赛参赛项目,斩获创新实践奖,锻炼了指挥调度与应急响应策略制定能力
•深入校园网安全防护一线,协助处置多起网络攻击,形成了从监控、分析到阻断的实战闭环经验
阿里巴巴 - 安全部互联网头部企业数据安全治理领先
2017.07-2022.06
安全审计专家安全合规审计数据安全评估审计自动化
北京
•主导集团内部云原生应用的安全审计,搭建自动化审计脚本库,每年完成超过30个业务线的审计,发现并协助修复安全漏洞70余个;
•对合作伙伴进行数据安全合规审计,审查其隐私保护策略与数据脱敏方案,出具风险评估报告,保障生态链安全;
•参与制定公司内部数据安全审计标准,将审计流程与DevSecOps集成,推动审计效率提升40%;
•与业务研发团队共建安全评审机制,对新上线的供应链金融系统进行安全设计审查,提出20余项安全加固建议。
绿盟科技 - 安全服务事业部网络安全领军企业安全服务经验丰富
2014.07-2017.06
•参与多个银行客户的等保测评与安全审计项目,深入分析系统的安全配置与访问控制策略,发现高危风险点40余个;
•熟练运用AppScan、Hydra等工具进行Web应用安全测试,出具渗透测试报告,为客户提供可落地的修复方案;
•撰写多份详尽的审计报告,以结构化图表展示风险矩阵,获得客户技术负责人高度认可,客户续约率达95%;
•跟踪客户整改计划,提供远程技术指导,累计完成超过10家客户的复查验收,确保安全闭环。
•作为技术骨干,负责“智能审计引擎”的核心算法模块设计,聚焦于自动化风险识别;
•主导构建审计知识图谱,整合500余条审计规则,覆盖云安全、数据安全及业务安全场景;
•与算法团队协作,将自然语言处理技术应用于日志审计,实现异常行为智能告警,提升准确率25%;
•组织全面的压力测试与安全测试,发现并修复引擎自身缺陷40余个,保障系统高可用性;
•上线后,负责收集用户反馈,迭代优化审计策略,支持自定义规则,平台日均处理审计事件超百万条。
•作为项目负责人,带领团队对某股份制银行的混合云基础设施进行安全评估,制定评估方案;
•针对其在AWS和私有云上的业务系统,进行全面的配置核查与渗透测试,发现30余项云资源权限滥用问题;
•协调云服务商与银行IT部门,整改云安全组策略,加固云上数据库安全,消除了数据泄露隐患;
•最终交付《混合云安全评估报告》与《安全加固建议书》,获得银行信息安全部高度评价,并拓展了后续运维服务。
审计与安全专业资质:
取得CISSP国际认证,系统掌握安全架构设计、资产保护与风险管理等十大领域,能独立评估控制有效性
持有CISA资质,具备全周期审计规划、执行与报告能力,擅长治理框架搭建与合规性审查