AMAZING RESUME · SOFT RADIUS
牛敬业
鸿蒙安全开发工程师
188****7586niu****@***.com北京30男鸿蒙安全开发工程师在职北京25k-35k •课程项目实现一个带事务支持的键值存储引擎,从零构建内存管理、并发控制等模块,深入理解系统级编程与调试方法。
•作为校信息安全竞赛团队负责人,策划并组织多场校内CTF训练赛,荣获全国大学生信息安全竞赛区域赛二等奖,锻炼了漏洞挖掘与应急响应能力。
•在鸿蒙方向自学了ArkUI应用开发与HAP包签名机制,复现并分析了典型权限绕过漏洞,撰写技术笔记,建立移动安全研究的工程直觉。
小米科技有限责任公司 - 终端安全研发部世界500强智能硬件生态
2018.07-2022.06
•主导鸿蒙系统安全沙箱架构的设计与实现,制定多层次安全策略,确保系统内核与用户数据的保密性、完整性及可用性。
•利用模糊测试与逆向分析技术,对鸿蒙系统组件进行深度安全审计,累计发现并修复高危漏洞5个,使系统整体安全评级提升15%。
•协同QA团队编写自动化安全测试用例120条,覆盖认证、授权、加密等关键功能点,确保系统在弱网、高并发等极端场景下无安全降级。
•持续跟踪零日漏洞与前沿攻防技术,将形式化验证方法引入安全模块开发,显著提升系统对未知攻击的防御能力。
阿里巴巴集团 - 安全技术研发中心互联网巨头云计算安全
2016.07-2018.06
•负责企业级移动应用安全加固平台建设,针对8款金融类App实施代码混淆、反调试和DEX加固,使应用通过等保三级测评,安全评分平均提升20分。
•构建安全开发流水线,集成SAST和SCA工具,制定安全编码规范,组织内部安全培训6次,覆盖200人次,显著降低了上线应用的漏洞密度。
•参与公司零信任网络架构落地,部署微隔离与动态访问控制策略,成功识别并阻断 APT 攻击3次,保障了核心业务系统安全。
•开发基于ELK的实时安全日志分析平台,通过关联分析发现异常登录行为7起,输出风险预警45份,有效防止了数据泄露事件。
•项目背景:为应对智能网联汽车面临的远程攻击与数据泄露风险,基于鸿蒙分布式能力,设计符合车规级安全标准的通信方案。
•项目内容:实现基于国密SM2/SM4的V2X安全通信协议,确保车-路-云通信链路的机密性与完整性;开发车载设备身份认证模块,采用双向证书链验证,阻止非法节点接入;设计车内安全启动流程,防止固件篡改。
•项目成果:该方案在5款鸿蒙座舱平台中部署,通过国家商用密码应用安全性评估,通信链路加密强度提升30%,设备认证成功率达99.99%,有效保障了智能驾驶场景下的信息安全,获得合作车企高度认可。
•项目背景:针对鸿蒙移动支付应用面临的恶意劫持与数据窃取威胁,开发一款轻量级、高性能的安全沙箱系统。
•项目内容:利用鸿蒙的微内核隔离特性,为支付应用创建独立运行时环境,隔离敏感数据;集成基于行为序列的异常检测引擎,实时识别模拟点击、屏幕注入等攻击行为;设计数据脱敏转发模块,对外部请求进行动态脱敏,防止隐私泄露。
•项目成果:该沙箱系统在8款高频支付应用中试点运行,恶意行为检测准确率达到98.5%,数据泄露事件减少40%。通过内核级优化,沙箱环境下的应用启动时间仅增加5%,用户体验无感知,为鸿蒙移动支付生态提供了坚实的安全底座。
对鸿蒙生态的安全构建怀有浓厚兴趣,习惯从系统底层思考防护策略,并保持对前沿攻防技术的持续关注。做事严谨细致,有较强的责任心和抗压能力,面对未知风险能冷静拆解、快速收敛。掌握内核安全机制、可信执行环境、加密协议与漏洞分析方法,善于将安全需求转化为可落地的工程方案。乐于在跨团队协作中主动对齐目标,推动安全能力融入产品全生命周期。期望在鸿蒙安全方向持续深耕,用扎实的技术守护用户信任。
开源安全共建:
主导OpenHarmony社区安全漏洞响应,修复了3个权限校验绕过缺陷并输出安全编码指南,参与构建应用签名校验的加固方案,提升开源系统安全基线。