牛敬业
188****2874niu****@***.com北京28男网络安全渗透测试工程师在职北京20k-30k •主攻网络协议逆向与恶意代码分析方向,课程项目获校级创新实验计划立项。参与国家大学生信息安全竞赛获华北赛区二等奖,负责Web渗透模块解题。
•在大三暑期赴奇安信实习,协助完成金融客户等保测评报告撰写,掌握风险评估方法论与取证工具链使用。
•自学Python安全编程课程,开发基于YARA规则的木马样本检测工具,在校园攻防演习中成功捕获3类后门程序。
网络安全渗透测试工程师攻击面分析自动化测试设计
北京
•- 主导电商平台核心交易链路的黑盒测试,采用Metasploit框架结合自定义POC脚本,定位敏感信息泄露等高危漏洞17处,推动开发团队完成补丁闭环。
•- 设计自动化漏洞验证流程,集成Python爬虫与API模糊测试工具,将传统人工验证周期缩短40%,覆盖支付网关/用户中心等关键模块。
•- 编制《安全测试操作手册》,组织跨部门攻防演练22场,建立威胁情报共享机制,使应急响应时效提升35%。
•- 负责工业互联网平台安全架构评审,通过流量镜像分析发现PLC控制指令篡改风险点,设计网关级加密方案阻断横向渗透。
•- 处置勒索软件攻击事件,协调取证团队提取内存镜像样本,48小时内定位初始入侵路径并恢复生产环境。
•- 协同法务部门推进等保2.0三级认证,重构权限管理模块满足多因子认证要求,通过第三方审计无整改项。
•- 针对某汽车零部件厂商生产管理系统开展专项评估,发现SCADA协议明文传输导致的数据劫持风险。
•- 构建虚拟补丁机制隔离异常指令流,结合HIDS部署实现产线异常行为实时告警,漏洞验证通过率100%。
•- 输出《工业控制系统安全白皮书》,被集团采纳为通用防护标准,后续应用于3家子公司产线改造。
•- 模拟APT攻击手法突破身份认证层,利用OAuth令牌重放漏洞构造非法资金转移请求。
•- 开发交易链路混淆检测脚本,识别隐藏接口中的逻辑越权漏洞8处,推动业务方重构风控规则引擎。
•- 建立动态密钥轮换机制,使API调用安全等级从OWASP Top 10中等风险降至低风险。
对网络安全领域保持敏锐嗅觉,习惯每周跟踪CVE漏洞库更新并复现经典案例,擅长将抽象协议转化为可测试的攻击面。拥有系统性思维与细节把控力,能独立完成从资产梳理到威胁建模的全流程评估。持有CISSP认证,熟悉ISO 27001合规要求,具备制造业/电商平台安全体系建设经验。热爱攻防技术迭代,乐于在开源社区贡献检测脚本,期待加入专业团队深耕安全测试领域。
安全认证资质:
持有CISSP认证,擅长将理论框架落地为可执行的安全控制措施,曾指导中小企业完成ISO 27001认证体系建设。
考取AWS安全专家认证,熟悉云环境IAM策略配置与日志审计机制,主导过Kubernetes集群安全加固方案实施。