
AMAZING RESUME
牛敬业
嵌入式安全软件工程师
188****8888niu****@***.com北京30男嵌入式安全软件工程师在职北京20k-30k •在《嵌入式系统设计》课程中,基于STM32L4平台实现了一个集成AES-CCM加密与Secure Boot机制的数据采集终端,固件可通过数字签名校验防篡改,获评院级优秀设计。
•作为校电子设计竞赛团队核心成员,负责智能车通信安全模块,利用SPI-Flash可信存储与轻量级挑战-应答协议,防御中继攻击,最终团队获得校赛一等奖。
北京某科技有限公司 - 软件研发部高新技术企业专注嵌入式领域
2016.07-2019.12
嵌入式安全软件工程师固件安全加密算法实现底层安全开发
北京
•参与智能家居网关安全固件的需求拆解与架构设计,与产品经理紧密协作,将模糊的安全需求转化为可落地的技术规格,确保固件抵御常见家庭网络攻击。
•主导轻量级椭圆曲线加密(ECC)库的移植与优化,面向资源受限的MCU,通过汇编级优化和内存复用,使签名验证速度提升35%,内存占用降低20%。
•建立基于Fuzzing测试的漏洞挖掘流程,结合Valgrind动态检测,主动发现并修复了缓冲区溢出、整数溢出等5个高危漏洞,显著提升系统稳健性。
•协同硬件工程师完成安全启动链的验证,调试Bootloader与TrustZone的交互,确保设备从上电到应用加载的全程可信。
北京另一科技有限公司 - 嵌入式安全事业部信息安全领航者硬科技公司
2020.01-至今
资深嵌入式安全软件工程师安全架构规划技术团队带队解决方案定制
北京
•带领5人安全小组,主持嵌入式安全软件的全生命周期研发,制定迭代计划与代码审查规范,确保3个核心产品线按期交付。
•主导设计基于MCU可信执行环境的轻量级安全架构,引入安全分区与远程证明机制,成功应用于公司新一代智能电表,通过国家电网安全认证。
•深入客户现场,为某头部车企梳理车载ECU的安全需求,定制国密SM2/SM4算法套件,并编写集成指南,协助客户完成首版安全固件开发。
•预研RISC-V架构下的安全扩展,搭建PoC原型,验证了硬件辅助控制流完整性在嵌入式平台的可行性,为未来产品技术储备。
智能网联汽车V2X安全通信模块 - 安全协议实现负责人
2017.05-2019.03
•负责V2X通信安全模块的开发,基于国密SM2算法实现车与路边单元(RSU)的证书签发与验签,保障车路协同消息的完整性与真实性。
•设计并实现模块的自动化测试框架,模拟高速公路、城市拥堵等场景,覆盖200+测试用例,发现并消除12个通信时序异常缺陷。
•联合硬件团队,将安全模块移植到NXP i.MX RT系列MCU,通过裁剪TLS 1.3协议栈,在RAM小于512KB的平台上实现低延迟安全通信。
电力监控终端安全加固项目 - 项目负责人兼安全专家
2020.05-2021.02
•主持对某省电力公司配网终端的嵌入式Linux系统进行安全审计,通过渗透测试与固件逆向,发现未授权访问、弱加密等风险点80余项。
•制定加固方案,包括部署最小权限策略、启用SELinux、实现基于签名的OTA升级,有效阻断模拟攻击链,系统安全基线达标率提升至100%。
•编制《电力嵌入式终端安全运维指南》并培训客户运维人员,确保加固措施持续有效,项目获得客户书面表彰。
对嵌入式底层安全攻防始终抱有浓厚兴趣,享受从固件、硬件接口到通信协议中排查隐患、打磨防护逻辑的烧脑过程。习惯以严谨甚至偏执的态度对待每一行安全关键代码,追求零缺陷交付。具备扎实的密码算法实现与侧信道防护能力,善于从攻击面视角逆向分析并加固系统。团队协作中主动分享攻防思路,持续追踪芯片级安全特性,希望将安全韧性嵌入产品基因。
物联网协议安全与实战防护:
熟悉Zigbee 3.0与Thread协议的安全模型,在智能家居网关项目中实现过基于证书的入网认证与网络层帧加密,能够应对密钥泄露与重放攻击风险。
对Wi-Fi WPA3-SAE握手及 Opportunistic Wireless Encryption 有过深入分析,曾协助开发安全配网SDK,有效防止中间人篡改配网信息。