CV

AMAZING RESUME
牛敬业
安全运营专家
188****2604niu****@***.com北京30男安全运营专家在职北京25k-35k •率队参加“强网杯”全国网络安全挑战赛,取得华中赛区一等奖,在逆向分析、Web渗透环节中独立发现多个0day漏洞。
•主导校园网安全监测项目,基于ELK搭建日志分析平台,输出威胁情报与安全事件报告,协助校信息中心完成3次应急响应。
•担任信息安全协会副会长,策划“白帽训练营”系列实战培训,外联奇安信、深信服等企业开展攻防技术沙龙。
安全运营专家安全运营自动化安全监控治理安全策略制定
北京
•负责阿里巴巴集团安全运营中心的建设与运营,基于大数据和AI技术构建智能安全分析平台,日均处理超过5万条安全告警,通过自动化编排(SOAR)使高危事件平均响应时间从小时级缩短至分钟级。
•主导电商、物流、金融等核心业务线的安全风险评估,建立安全架构评审机制,输出30余项安全基线规范,并推动业务团队在系统设计阶段嵌入安全需求。
•建立常态化安全演练机制,每季度组织红蓝对抗与应急演练,优化应急预案,并将演练中发现的问题纳入整改闭环,持续提升团队应急处置能力。
•推动安全运营指标体系落地,定义MTTD、MTTR、告警准确率等关键指标,通过数据看板实现安全运营的可视化与量化管理,为管理层决策提供支撑。
•参与腾讯云安全解决方案的设计与实施,部署云防火墙、Web应用防火墙、主机安全等产品,为内外部客户提供网络安全边界防护,保障日均百万级请求的安全。
•参与数据安全治理项目,制定数据分类分级标准,对数据库进行加密和脱敏改造,并基于数据安全网关实现数据访问的动态权限管控,确保数据在存储、传输和使用环节的安全。
•负责安全事件的应急响应标准制定与演练,成功处置多起挖矿病毒、勒索软件攻击事件,并在事后组织复盘,将攻击手法提炼为IOC并自动化集成到安全设备中。
•持续跟踪最新威胁情报,建立威胁情报库,将APT组织、恶意IP和域名等情报整合到安全监测平台,使未知威胁检测能力提升40%。
•作为项目负责人,主导电商平台安全架构升级,对核心交易链路进行威胁建模,发现并修复了包括越权访问、敏感数据泄露等在内的30余项安全风险。
•推动微服务架构下的安全能力建设,部署API网关安全模块,实现请求频率限制、JWT验证、参数校验等功能,将API攻击面减少35%。
•实施全链路安全监控,基于日志聚合和异常检测算法,将安全事件的发现时间从小时级缩短到分钟级,并建立自动化告警通知机制。
•项目上线后,平台安全事件数量下降60%,顺利通过等保三级和ISO27001双认证,支撑了公司云服务在金融、政企领域的市场拓展。
•作为项目经理,组织对腾讯旗下社交、游戏等业务线开展数据安全审计,依据GDPR和《个人信息保护法》要求设计审计清单,覆盖数据全生命周期。
•对数据采集、存储、使用、共享、销毁等环节进行合规检查,发现未经授权数据共享、过度收集用户信息等20余项不符合项,并形成详细的审计报告。
•协调业务、法务、技术团队,制定整改计划,推动建立数据安全影响评估流程,并对整改情况进行跟踪验证,确保所有问题闭环。
•最终,公司顺利通过外部审计,获得数据安全能力成熟度模型(DSMM)三级认证,为业务合规运营奠定了坚实基础。
对安全攻防始终抱有探索热情,习惯从攻击者视角审视防御体系,把“持续削减风险”视为运营工作的核心驱动力。行事沉稳且保持敏锐,善于在高压事件中快速收敛线索、果断止损,对细节有天然的苛求。深度掌握威胁检测、日志分析及自动化响应手段,能利用情报与工具链构建可落地的检测与阻断策略。乐于跨团队协同,推动安全基线从“纸面要求”转化为可验证的防护能力,期待在高端安全运营岗位上持续打磨纵深防御体系。
资质与技能:
持有CISSP(国际注册信息系统安全专家)证书,全面掌握安全架构设计、身份与访问管理、安全运营等8大领域知识体系。
取得CISA(注册信息系统审计师)资质,曾参与某大型国企年度安全审计项目,独立完成风险识别与控制评估报告。