188****1234niu****@***.com北京22男渗透测试工程师实习在职北京10k-15k •核心课程聚焦密码学原理、网络协议分析及攻防实践,通过课程项目完成多个真实环境渗透测试演练
•组织校内网络安全社团活动,策划CTF竞赛模拟赛,提升团队协作与应急响应能力
•参与导师课题研究,开发自动化漏洞扫描脚本,应用于校园网安全检测并优化检测效率
北京某安全科技有限公司 - 安全服务组网络安全服务提供商
2020.07-2021.03
•主导金融行业客户内部系统安全评估,使用OpenVAS和自定义脚本识别API接口漏洞,累计发现[X]个高风险问题并输出风险评级
•编写结构化渗透测试报告,包含漏洞复现步骤与修复优先级建议,报告被安全团队采纳用于加固系统,采纳率达[X]%
•实践应用逻辑漏洞测试方法,如越权访问与业务流绕过,在模拟攻击中成功验证[X]种场景并推动系统安全迭代
•协同开发组跟进漏洞修复进度,组织安全回测会议,确保修复方案有效落地并降低系统暴露面
北京某信息技术有限公司 - 信息安全科企业IT服务商
2019.07-2020.06
•维护企业级服务器集群安全基线,执行漏洞补丁管理、访问控制审计等任务,保障生产环境稳定性
•配置WAF规则与入侵检测策略,优化防护体系后公司外网攻击拦截率提升[X]%
•响应安全告警事件,分析日志痕迹并定位攻击路径,为应急响应提供初步处置方案
•研究等保2.0合规要求,协助更新安全策略文档,支持企业通过行业安全审计
•针对移动金融应用执行渗透测试,通过流量抓包与逆向分析定位数据传输缺陷,利用OWASP ZAP探测潜在漏洞
•验证[X]个敏感信息泄露点,模拟钓鱼攻击演示业务风险,向客户提交危害评估报告
•协助制定安全加固方案,跟踪代码修复过程,最终APP支付模块安全评级提升至行业领先水平
企业内部OA系统漏洞修复项目 - 安全评估与整改协助
2019.10-2019.12
•实施企业内部OA系统安全评估,全面检查身份认证与权限管理机制
•识别[X]个会话管理缺陷、[X]个SSRF漏洞等隐患,提出代码级修复建议
•推动实施安全编码规范,整改后系统通过第三方安全审计,风险敞口缩减[X]%
热衷攻防对抗,享受挖掘隐患并加固系统的成就感,对安全风险保持敏锐嗅觉。做事严谨细致,擅长从漏洞挖掘到应急响应的全链路排查,习惯以技术逻辑推动问题解决。沟通风格务实,能顺畅对接研发与运维团队,推动安全策略有效落地而非单纯抛问题。持续关注前沿攻防技术,期待在渗透测试岗位深耕,用代码逻辑守护业务安全。
专业安全认证:
持有CEH认证,系统掌握渗透测试方法论与工具使用规范,强化漏洞评估实战能力
认证学习过程深化了对安全开发生命周期的理解,为项目漏洞修复提供技术依据