
扫码联系客服

主修渗透测试与安全编程课程,完成《高级Web渗透技术》项目答辩获评优秀,独立复现5个CVE漏洞并提交PoC至漏洞库。
连续两年担任校级CTF战队技术骨干,带领团队获得华北五省网络安全大赛二等奖,负责逆向与PWN模块攻坚。
参与开源社区贡献,为Apache Kafka安全模块提交3项PR,其中2项被合并至主线版本。
主导构建云原生安全架构,设计微服务网格中的动态访问控制策略,通过Kubernetes安全策略引擎实现东西向流量精细化管控,有效阻断横向移动攻击路径。
负责威胁情报驱动的主动防御体系建设,整合商业情报与自研爬虫数据源,构建覆盖APT攻击链的威胁狩猎模型,平均每月发现潜伏型威胁15起以上。
推动DevSecOps流程落地,在CI/CD流水线集成SAST/DAST工具链,制定安全门禁规则,使高危漏洞修复周期从平均72小时缩短至8小时。
设计并实施等保三级合规方案,通过网络边界加固、数据库审计及终端准入控制,帮助某省级政务云通过等保测评,整改项通过率100%。
负责SOC平台运营优化,基于UEBA模型分析用户实体行为,建立7类异常行为基线,将误报率降低60%,关键事件响应时效提升至15分钟内。
开发安全自动化编排系统,集成工单系统与防御设备API,实现从告警到处置的闭环流程,日均处理安全事件量达200+件。
作为技术方案负责人,主导某省级政务云平台等保三级合规改造,覆盖30+业务系统。
设计分层防护架构,通过SDN网络微隔离技术实现VPC间动态策略下发,将安全域划分颗粒度细化至应用层。
协调厂商完成数据库审计、堡垒机等12类安全设备联调,建立7×24小时值守机制,项目验收周期缩短40%。
负责APT攻击溯源平台核心模块开发,基于ATT&CK框架构建攻击链可视化分析引擎。
设计多源日志关联规则,整合EDR/NDR/SIEM数据,实现攻击路径分钟级还原,平均溯源效率提升65%。
开发威胁情报自动化清洗模块,支持STIX 2.1标准数据格式,日均处理IOC数量超10万条。
作为网络安全领域的深耕者,始终以技术探索为驱动,对攻防对抗的底层逻辑充满热忱。具备系统级安全思维,擅长从威胁建模到响应处置的全流程设计,习惯通过量化指标验证防护效果。核心能力覆盖云原生安全架构、APT攻击链分析及零信任体系落地,坚持每日跟踪CVE漏洞库并维护个人威胁情报库。对安全合规标准(如等保2.0)有实操经验,曾主导金融/政务客户通过三级等保测评。热爱开源安全工具链开发,擅长用Python实现自动化检测脚本,享受在代码层面构建安全屏障的过程。
制定Java/Go语言安全编码指南,重点覆盖反序列化、SQL注入防护等高频漏洞类型,被3家客户采纳为开发规范。
开发基于AST的静态代码分析工具,集成到企业IDE插件中,实现编码阶段实时安全提示,漏洞检出率提升40%。

主修渗透测试与安全编程课程,完成《高级Web渗透技术》项目答辩获评优秀,独立复现5个CVE漏洞并提交PoC至漏洞库。
连续两年担任校级CTF战队技术骨干,带领团队获得华北五省网络安全大赛二等奖,负责逆向与PWN模块攻坚。
参与开源社区贡献,为Apache Kafka安全模块提交3项PR,其中2项被合并至主线版本。
主导构建云原生安全架构,设计微服务网格中的动态访问控制策略,通过Kubernetes安全策略引擎实现东西向流量精细化管控,有效阻断横向移动攻击路径。
负责威胁情报驱动的主动防御体系建设,整合商业情报与自研爬虫数据源,构建覆盖APT攻击链的威胁狩猎模型,平均每月发现潜伏型威胁15起以上。
推动DevSecOps流程落地,在CI/CD流水线集成SAST/DAST工具链,制定安全门禁规则,使高危漏洞修复周期从平均72小时缩短至8小时。
设计并实施等保三级合规方案,通过网络边界加固、数据库审计及终端准入控制,帮助某省级政务云通过等保测评,整改项通过率100%。
负责SOC平台运营优化,基于UEBA模型分析用户实体行为,建立7类异常行为基线,将误报率降低60%,关键事件响应时效提升至15分钟内。
开发安全自动化编排系统,集成工单系统与防御设备API,实现从告警到处置的闭环流程,日均处理安全事件量达200+件。
作为技术方案负责人,主导某省级政务云平台等保三级合规改造,覆盖30+业务系统。
设计分层防护架构,通过SDN网络微隔离技术实现VPC间动态策略下发,将安全域划分颗粒度细化至应用层。
协调厂商完成数据库审计、堡垒机等12类安全设备联调,建立7×24小时值守机制,项目验收周期缩短40%。
负责APT攻击溯源平台核心模块开发,基于ATT&CK框架构建攻击链可视化分析引擎。
设计多源日志关联规则,整合EDR/NDR/SIEM数据,实现攻击路径分钟级还原,平均溯源效率提升65%。
开发威胁情报自动化清洗模块,支持STIX 2.1标准数据格式,日均处理IOC数量超10万条。
作为网络安全领域的深耕者,始终以技术探索为驱动,对攻防对抗的底层逻辑充满热忱。具备系统级安全思维,擅长从威胁建模到响应处置的全流程设计,习惯通过量化指标验证防护效果。核心能力覆盖云原生安全架构、APT攻击链分析及零信任体系落地,坚持每日跟踪CVE漏洞库并维护个人威胁情报库。对安全合规标准(如等保2.0)有实操经验,曾主导金融/政务客户通过三级等保测评。热爱开源安全工具链开发,擅长用Python实现自动化检测脚本,享受在代码层面构建安全屏障的过程。
制定Java/Go语言安全编码指南,重点覆盖反序列化、SQL注入防护等高频漏洞类型,被3家客户采纳为开发规范。
开发基于AST的静态代码分析工具,集成到企业IDE插件中,实现编码阶段实时安全提示,漏洞检出率提升40%。
奇秒简历AmazingCV 网络安全技术专家 简历免费在线制作,包含网络安全技术专家简历范文,网络安全技术专家简历求职模板,AI辅助一键优化网络安全技术专家简历内容,秒变满分候选人,让心动offer拿到手软。贴合HR筛选偏好,告别千篇一律,简历通过率飙升。