AMAZING RESUME
188****5812niu****@***.com北京30男数据安全运维工程师在职北京20k-30k •担任校数据安全研究小组核心成员,主导搭建了数据库安全基线检查工具,并输出多份运维风险分析报告。
•参与导师的数据库漏洞挖掘课题,协助完成MySQL、PostgreSQL的安全配置加固与渗透测试,积累了实战经验。
北京安恒数智科技有限公司 - 安全运维部金融科技数据智能
2016.07-2019.06
数据安全运维工程师安全运维日志分析安全审计应急响应
北京
•为金融客户数据中台提供安全运维保障,完善数据分级保护策略,确保核心数据资产的机密性、完整性与可用性。
•每日分析安全设备告警与日志,依托SIEM平台开展关联分析,平均每月闭环处置安全事件40+起,事件响应及时率保持100%。
•协同研发团队对新上线系统进行代码安全审计与上线前安全验收,输出整改建议,累计参与审计项目25+个。
•定期组织内部攻防演练与安全意识培训,设计案例分享环节,覆盖人员超过60人次,强化团队实战能力。
北京星盾安全技术有限公司 - 安全技术部企业安全服务行业标杆
2019.07-2022.06
高级数据安全运维工程师安全运营SOAR风险管理团队领导
北京
•主导公司数据安全防护体系升级,从网络层、主机层、数据层构建纵深防御,项目周期内数据泄露风险降低80%。
•搭建安全运营中心(SOC),集成UEBA模块,实现异常行为实时告警,安全事件发现时间缩短至分钟级。
•带领3人团队完成与多个安全产品的对接与策略统一,整合WAF、DLP、HIDS等能力,第三方对接按时交付率100%。
•修订数据安全应急响应预案,组织红蓝对抗演练3次,显著提升团队在真实攻击场景下的处置效率。
•参与为某金融客户提供的征信数据安全加固项目,负责需求分析与方案设计,满足合规与业务连续双重要求。
•对客户敏感数据进行分类分级,制定差异化加密策略,覆盖结构化与非结构化数据,加密数据量达12TB+。
•部署数据防泄漏系统,通过内容识别、异常行为分析及策略联动,有效阻断数据非法外传,项目上线后客户数据泄露事件为0。
•主导公司内部审计平台从0到1的建设,搭建审计系统,覆盖数据访问、流转、修改、销毁等全生命周期操作。
•设计审计规则库,引入风险评分模型,实现对高危操作的实时阻断与告警,提升审计准确率。
•定期生成审计报告,为管理层提供安全态势洞察,项目期间发现并推动整改安全隐患30余处。
对数据安全有天然的警觉与责任感,习惯从日志异常和权限边界中发现风险苗头,把每一次巡检都当成防线加固。做事踏实、耐得住枯燥,擅长在复杂环境里梳理安全策略与自动化加固流程。热爱追踪攻防动态和开源安全工具,能敏锐拆解漏洞原理并快速落地验证,期待在运维一线持续沉淀硬核技能。
数据安全运维认证:
持有CISSP(注册信息系统安全专家)认证,精通数据安全治理、身份与访问管理及安全运维体系。
获得OSCP(进攻性安全认证)认证,具备数据库漏洞利用、渗透测试与应急响应实战能力。