BUSINESS · PEOPLE · CULTURENO. 006COVER PROFILE牛敬业
安全运维工程师
常怀探索之心,以实干沉淀自身价值
138****1234niu****@***.com北京30男安全运维工程师在职北京20k - 30k THE NEW WORK ISSUE •参与国家级大学生创新训练项目“基于ELK的实时安全事件分析平台”,负责日志采集与告警规则设计,项目获评优秀。
北京致远信息技术有限公司 - 信息安全部高新技术企业
2015.07-2018.12
•负责公司电商平台的安全运维,保障日均千万级订单业务的持续合规与防御,安全事件响应闭环率保持99.5%。
•设计并落地基于威胁情报的主动防御策略,优化SIEM关联规则,将高危告警准确率提升35%。
•主导周期性渗透测试与漏洞全生命周期管理,联动研发进行安全左移,推动修复高危漏洞300+个,平均修复时长缩短至24小时。
•编制应急响应手册并组织红蓝对抗演练,每年开展4次实战模拟,显著提升团队对勒索病毒、APT攻击的处置能力。
北京云帆网络科技集团 - 安全运营中心行业领先企业
2019.01-2022.06
资深安全运维工程师安全架构设计自动化运维DevSecOps
北京
•主导混合云环境下的安全防护体系建设,设计云原生安全架构,集成CWPP、CSPM等工具,覆盖500+微服务安全。
•引入AI驱动的日志分析平台,构建用户实体行为分析(UEBA)模型,将误报率降低45%,恶意行为识别准确率提升至97%。
•带领团队完成等保2.0和ISO 27001双重合规,编制安全管理规范30余项,顺利通过年度复审。
•与安全厂商合作引入SOAR平台,实现安全事件自动化处置,平均响应时间从小时级降至分钟级。
一体化安全运营中心(SOC)建设 - 安全运维工程师
2016.03-2016.09
•项目背景:公司业务线扩张,传统被动式安全防御难以应对新型攻击,需构建集中化安全运营体系。
•项目职责:作为技术骨干,负责SOC技术选型与架构设计,评估并部署开源SIEM系统,集成近百台网络设备与服务器日志。编写自动化剧本,实现入侵检测与告警联动。
•项目成果:SOC上线后,安全事件发现时间缩短70%,通过自动化隔离策略,成功阻断多次挖矿木马入侵,运营效率提升显著。
云安全合规与纵深防御加固项目 - 资深安全运维工程师
2019.03-2019.12
•项目背景:为满足金融行业监管要求,公司核心业务系统需通过等保三级与云安全专项审计。
•项目职责:担任项目负责人,牵头梳理20+业务系统的资产与风险,制定分阶段加固方案。组织技术团队实施网络边界隔离、应用层防火墙规则优化、数据库加密等。主持编写全套合规文档60余份,包括安全策略、运维规程、应急演练预案。
•项目成果:一次性通过等保测评,得分92分,并获评行业安全合规示范单位,为公司赢得金融客户信任奠定基础。
对安全防御有天然敏感,总想比攻击者多想一步,把纵深防御做细做透。习惯于在应急响应中保持冷静,在压力下拆解问题、快速止损并做根因复盘。熟悉等保等合规体系,擅长将安全策略落地为可执行的运维动作,对 DDoS 与 Web 攻击具备实战型防护思路。希望在一个重视安全工程的团队中持续深耕,让线上风险趋于可控。
安全运维工具箱:
熟练使用Ansible、SaltStack等自动化运维工具,结合CIS安全基线实现主机加固与合规自动化。
掌握Prometheus+Grafana监控体系,可定制安全告警规则并联动处置,快速定位异常行为。
熟悉AWS WAF、Cloudflare安全策略配置,具备DDoS防护与Web应用层安全策略实施经验。