•主修《网络安全实战》《密码学原理》等核心课程,获专业奖学金TOP5%
•组建CTF战队参加全国大学生信息安全竞赛,连续两年闯入国赛并获团体三等奖
•参与校企联合实验室建设,负责工业控制系统安全测试平台开发与漏洞验证
•自学渗透测试工具链(Burp Suite/Sqlmap),独立完成10+Web应用安全审计报告
•主导政务云安全体系建设,完成深信服NGAF防火墙与SG-3000上网行为管理设备部署,实现数据分级分类管控
•针对制造业客户ERP系统开展渗透测试,基于深信服SIP安全智能平台构建自动化威胁狩猎模型
•设计并实施等保三级合规方案,通过日志审计系统(SA)实现全流量留存与异常行为溯源
•搭建内部安全运营中心(SOC),整合EDR与威胁情报平台,将平均响应时间压缩至15分钟内
•开发Python自动化脚本批量检测漏洞库,月度完成200+资产的安全基线核查
北京某云计算服务商 - 安全解决方案部高新技术企业
2021.01-至今
•主导金融级安全架构设计,完成深信服零信任网关与微隔离方案在分布式系统中的落地
•为医疗行业客户定制数据防泄漏方案,通过终端准入与DLP联动实现敏感文件外发管控
•建立安全基线自动化巡检机制,覆盖操作系统、数据库及中间件配置核查
•组织红蓝对抗演练,基于ATT&CK框架制定攻防剧本,推动安全策略迭代升级
•协调深信服原厂完成SASE方案POC验证,输出行业解决方案白皮书
•项目背景:某智能装备企业面临工控系统横向渗透风险,需构建纵深防御体系
•技术方案:部署深信服EDR+IPS联动方案,结合Modbus协议解析实现OT网络微隔离
•实施成果:通过终端安全管理系统实现工业主机行为审计,漏洞修复率提升至92%
•创新点:开发OPC UA流量监测插件,识别异常PLC指令下发行为,误报率控制在3%以内
•项目背景:企业代码仓库与CI/CD流水线存在供应链攻击隐患
•解决方案:基于深信服代码审计平台建立DevSecOps流程,集成SAST/DAST检测节点
•关键成果:实现密钥泄漏实时告警机制,高危漏洞修复周期从7天缩短至48小时
•技术突破:设计容器镜像签名验证方案,通过Dockerfile安全基线扫描提升构建安全性
安全认证:
持有CISP-PTE(注册渗透测试工程师)认证,具备Web/APP安全评估与漏洞挖掘能力
获得深信服SAE(安全架构师)认证,掌握安全解决方案整体设计方法论