西安电子科技大学 - 本科985 工程211 工程双一流
2013.09-2017.06
•在校期间主修密码学、网络攻防技术等核心课程,理论功底扎实,曾多次在全校范围内进行安全技术分享与授课。
•积极参与各类 CTF 夺旗赛与信息安全竞赛,曾带队获得省级网络安全攻防大赛一等奖,积累了丰富的实战对抗经验。
•结合专业兴趣,主导完成了基于 Python 的自动化漏洞扫描工具开发,该工具曾在校内实验室推广使用,有效提升了安全检测效率。
小米通讯技术有限公司 - 信息安全中心智能硬件科技企业
2017.07-2020.12
网络安全工程师智能硬件安全固件逆向供应链安全漏洞挖掘
北京
•负责智能硬件产品的安全接入策略制定,主导固件逆向分析与漏洞挖掘,确保终端设备在复杂网络环境下的运行安全。
•针对 IoT 设备开展专项安全测试,发现并推动修复了多项高危协议漏洞,显著降低了设备被恶意劫持的风险。
•参与供应链安全管理工作,对上游第三方组件进行安全评估与合规审查,有效规避了开源组件引入的安全隐患。
•与安全研发团队紧密配合,推动安全编码规范落地,在需求评审阶段拦截了多起潜在的业务逻辑漏洞。
高级网络安全工程师支付安全零信任架构红蓝对抗隐私计算
北京
•主导支付业务链路的安全架构升级,引入零信任网络访问机制,实现了业务系统的最小权限管控与动态访问验证。
•组织并落地全员安全文化建设,通过定制化钓鱼邮件演练与内部安全竞赛,大幅提升了全员的安全防范意识。
•联合外部安全厂商开展年度红蓝对抗演练,针对核心金融系统进行了深度渗透测试,验证并加固了业务系统的防御能力。
•负责大数据平台的安全合规治理,设计隐私计算方案,确保用户敏感信息在跨部门流转过程中的安全与合规。
某在线教育平台网络安全加固项目 - 网络安全工程师
2018.05-2019.03
•该项目旨在为在线教育业务提供全方位的安全防护,重点保护海量学生隐私数据与课程资源不被非法窃取。
•设计并部署了多层 WAF 防护体系,结合智能流量清洗节点,成功抵御了多次高强度的 DDoS 攻击,保障了业务连续性。
•对平台核心业务接口进行了深度的安全渗透测试,模拟内部与外部攻击路径,发现并协助修复了越权访问等高危漏洞。
•制定了完善的数据泄露应急预案,定期组织跨部门应急演练,确保在突发安全事件发生时能够将损失降至最低。
某大型医院信息安全等级保护项目 - 高级网络安全工程师
2021.05-2022.01
•负责某三甲医院的信息安全等级保护三级建设,目标是满足医疗行业严格的数据合规与监管要求。
•主导了医院核心业务系统的安全设备选型与部署,搭建了涵盖主机、网络、应用层的全栈安全防护体系。
•对医院内网进行了细致的安全域划分与隔离策略配置,有效控制了医疗核心数据与办公网络的风险传播范围。
•协助医院完成了等保测评与合规审计工作,针对测评中发现的问题进行了专项整改,确保系统顺利通过验收。
行业技术分享与影响力:
曾多次受邀在行业安全峰会(如 ISC、KCon)上进行技术分享,主题涵盖 Web 漏洞利用与防御、云原生安全等前沿领域。
在个人技术博客累计发布安全研究文章 50 余篇,总阅读量突破百万,持续输出高质量的安全技术观点与实践经验。