•担任校园网络安全运维团队核心成员,牵头组织校内年度红蓝对抗演练,设计钓鱼邮件、Web渗透等多个科目,带领小队获得“最佳防守团队”称号;
•在课程设计中搭建基于ELK的日志收集与分析平台,编写Suricata自定义规则实时检测横向移动,并联动自动化封禁脚本完成闭环处置;
•深入钻研系统内核安全、恶意代码分析与云原生安全,课余时间在虚拟机中复现Webshell变种、容器逃逸等场景,形成分析报告与检测YARA规则。
北京云帆科技有限公司 - 网络安全部互联网科技企业
2018.07-2021.06
网络安全运维工程师安全设备运维漏洞管理安全监控分析
北京
•负责公司核心防火墙、入侵检测系统等安全设备的日常运维与巡检,通过自动化脚本提升巡检效率,设备可用率长期保持在99.5%以上;
•制定并持续优化网络安全策略,每月对全网资产进行漏洞扫描,平均发现并修复高危漏洞12个,推动漏洞修复SLA缩短至48小时;
•利用SIEM平台实时监控安全态势,分析网络流量中的异常行为,年度成功阻断各类恶意攻击600余次,并输出威胁分析报告;
•深度参与新业务系统上线前的安全评估,从网络层、应用层提出安全加固建议,确保新系统上线零安全事故。
北京智联无限科技有限公司 - 网络安全中心大型互联网企业
2021.07-2023.06
高级网络安全运维工程师团队领导安全架构优化应急响应体系建设
北京
•带领5人团队负责公司三地数据中心的安全运维,重构安全区域划分与访问控制策略,整体防护能力提升35%;
•主导建立公司级网络安全应急响应体系,编写多场景应急预案并组织季度演练,将真实事件平均响应时间压缩至1.5小时;
•与主流安全厂商合作,引入威胁情报平台与沙箱分析系统,完成产品评测与部署,提升了对高级持续威胁的发现能力;
•定期开展内部技术分享和攻防模拟训练,培养出3名能独立承担安全运维任务的骨干工程师。
•作为项目核心成员,对电商平台网络架构进行安全审计,识别出SQL注入、XSS等高风险漏洞,输出详细风险评估报告;
•针对电商业务特性,设计多层防护方案,部署WAF与RASP组件,并调优策略,使Web层攻击拦截率提升至97%;
•对电商服务器集群进行安全基线加固,关闭非必要端口与服务,强化访问控制与审计策略,降低攻击面;
•项目上线后,成功抵御多次大规模DDoS攻击,保障业务零中断,同年未发生用户数据泄露事件。
智慧园区网络安全一体化建设项目 - 网络安全工程师
2022.01-2022.03
•负责新办公园区网络安全的整体规划,基于零信任理念设计网络拓扑,划分微隔离区域;
•部署下一代防火墙、上网行为管理系统及终端准入控制,实现用户身份感知和精细化访问控制;
•搭建安全运营中心(SOC),接入全园区流量与日志,日均处理告警300+,并建立异常行为分析模型;
•项目交付后,园区网络安全可视化达标,员工上网合规性显著提升,未发生任何因网络安全问题导致的办公中断。
攻防应急处置实战:
多次参与大型攻防演练现场值守,独立完成全流量分析、日志深度审计与攻击链溯源,实现分钟级入侵路径封堵,保障业务零中断;
曾协助多个业务部门完成高危漏洞修复与基线加固,制定应急响应SOP,并通过桌面推演验证预案有效性,显著提升灾备切换效率。