BUSINESS · PEOPLE · CULTURENO. 006COVER PROFILE牛敬业
网络安全技术总监
常怀探索之心,以实干沉淀自身价值
188****6192niu****@***.com北京35男网络安全技术总监在职北京50k-60k THE NEW WORK ISSUE •课程涵盖高级持续性威胁检测、云安全实践、安全编排自动化与响应(SOAR)等前沿方向,搭建私有云靶场完成多场景攻防演练。
•参与导师主持的国家自然科学基金项目,设计基于图神经网络的恶意流量检测框架,独立完成特征工程与模型调优,检出率提升至97.2%。
•以第一作者在ISCIT 2023发表论文《DeepHunter: A Hybrid Detection Model for Encrypted Malicious Traffic》,并获学院年度优秀科研成果奖。
华为技术有限公司 - 网络安全部通信/IT巨头研发实力雄厚
2017.01-2022.06
网络安全技术总监零信任架构云安全技术团队管理安全运营
北京
•主导公司全球网络安全架构重构,引入零信任与SASE理念,设计混合云安全防护蓝图,将外部攻击面缩减40%。
•建立安全基线标准与自动化检测管线,推动DevSecOps落地,将代码漏洞修复周期由3周缩短至1.5天。
•与研发、运维部门联合组建蓝军分队,每季度开展全链路红蓝对抗演练,验证并优化防御策略,重大安全事件检出率提升至99.5%。
绿盟科技集团股份有限公司 - 安全服务部网络安全领军企业创新能力强
2014.07-2016.12
高级网络安全工程师渗透测试应急响应威胁狩猎漏洞研究
北京
•负责公司核心安全产品的渗透测试与漏洞挖掘,对Web应用、移动端及云API进行深度安全审计,累计发现并协助修复高危漏洞逾50个。
•担任应急响应突击队队长,在一次针对关键业务的勒索软件攻击中,1小时内完成样本分析、溯源与隔离,并推动全量终端加固,避免业务中断。
•持续跟踪容器逃逸、供应链投毒等前沿攻击手法,开发自动化检测规则,主导编写内部威胁狩猎手册,使团队主动发现威胁能力提升60%。
AI驱动的智能安全运营平台(SOC)研发 - 项目负责人
2018.03-2020.09
•作为项目负责人,带领8人团队从零构建智能安全运营平台,融合威胁情报、UEBA和SOAR能力,实现告警自动分诊与处置。
•基于机器学习算法对海量日志进行异常检测,建立行为基线,成功识别出多起隐蔽的横向移动与数据窃取行为,误报率控制在3%以下。
•与主流防火墙、EDR产品实现API级联动,自动阻断高危IP并隔离受感染终端,将平均安全事件响应时间从4小时缩短至30分钟。
某大型互联网企业网络安全等级保护2.0合规咨询 - 技术负责人
2015.05-2016.08
•作为技术负责人,为某头部电商平台提供等保2.0三级合规咨询服务,涵盖物理安全、网络安全、主机安全、应用安全及数据安全全维度。
•对客户2000+资产进行风险盘点,识别出核心业务系统存在的高危弱口令、未授权访问等风险,制定分阶段整改方案并协助落地。
•指导客户搭建安全审计中心,完善安全管理制度与应急预案,最终一次性通过测评,获得等保三级认证,并延续至今。
迷恋攻防对抗中的逻辑博弈,享受将安全策略融入系统骨架的工程感。具备从架构设计到落地运营的全链路视野,习惯于在合规框架下寻找最优解,同时保持对新型威胁的快速响应本能。善于凝聚技术团队,以简洁清晰的方式推动复杂方案落地,并持续探索自动化与智能化防御手段,追求更从容的安全运维姿态。
信息安全认证与培训实践:
持有CISSP、CISP-PTE及CCSK认证,构建覆盖安全治理、渗透测试、云安全与数据保护的知识体系,并持续通过CTF命题、漏洞赏金保持实战手感。
为股份制银行、头部电商及省级政务云平台定制内部技能提升计划,开发《红蓝对抗实战手册》《DevSecOps安全左移》等课程,累计培训工程师与管理人员400余人次。