•核心课程深耕计算机网络体系、操作系统内核及密码学算法,特别强化了数据库运维安全与系统加固的理论认知。
•投身校级安全实验室,参与内网渗透测试平台的架构设计与漏洞库维护,实操经验覆盖了攻击模拟与防御策略制定。
•任职安全技术社团技术负责人,统筹多期校园网络安全宣传周活动,有效锻炼了跨部门协作与技术成果转化的沟通能力。
天融信网络安全科技股份有限公司 - 行业解决方案部网络安全领军企业
2017.01-2022.06
•主导网络安全业务的整体规划与战略落地,结合行业政策趋势与企业数字化转型需求,制定年度安全服务路线图,推动业务规模实现跨越式增长。
•搭建并运营专业安全团队,涵盖安全分析师、渗透测试工程师、合规顾问等角色,建立完善的招聘选拔、技能培养与绩效评估体系,持续提升团队战斗力。
•深耕能源、制造等垂直行业客户,深入调研客户安全痛点,提供定制化安全解决方案,累计服务50+大型企业客户,客户续约率保持90%以上。
•与上下游生态伙伴建立战略合作关系,推动技术联合研发与资源共享,共同提升行业安全解决方案的整体竞争力。
启明星辰信息技术集团股份有限公司 - 产品研发部高新技术企业
2014.07-2016.12
•参与企业级安全产品的研发迭代,负责威胁检测引擎与安全审计模块的设计优化,通过算法改进使误报率降低25%。
•执行企业安全风险评估与渗透测试项目,为制造、金融等行业客户提供详细的安全报告与整改建议,累计完成150+企业的安全检测服务。
•持续追踪APT攻击手法与新兴威胁技术,研究零信任架构与UEBA检测技术,为产品功能升级提供技术支撑,主导完成3项核心技术攻关。
•配合销售团队进行售前技术交流,为客户讲解安全产品架构与部署方案,解决客户技术疑虑,助力多个重点项目顺利签约。
某能源集团工控安全加固与防护体系建设项目 - 项目负责人
2019.03-2020.09
•作为项目负责人,带领团队为某大型能源集团构建工控网络安全防护体系。
•前期开展全面的工控系统安全风险评估,识别出180+潜在安全风险点,制定分阶段整改实施计划。
•负责工控安全设备的选型与部署,引入工控防火墙、网络准入控制等专用设备,构建纵深防御架构。
•组织团队制定工控安全策略与运维规范,包括网络分区策略、终端准入策略等,确保生产系统安全稳定运行。
•项目实施后,该能源集团工控安全事件发生率降低75%,顺利通过等保三级与工控安全专项测评。
某三甲医院信息安全应急响应与合规建设项目 - 安全工程师
2015.11-2016.01
•参与某三甲医院信息安全应急响应与等保合规建设项目。
•负责安全事件分析与应急处置,在医院遭受勒索软件攻击时,迅速隔离受影响系统,分析攻击路径,4小时内恢复核心业务系统。
•协助医院进行信息系统安全代码审计,发现并修复8处应用层安全漏洞,提升医疗系统整体安全性。
•制定医院信息安全应急响应预案,组织医护人员进行安全培训与应急演练,提升全员安全防护意识。
•项目期间,保障医院在疫情期间线上诊疗业务的高并发安全稳定运行,未发生重大数据泄露事件。
专业资质与技能认证:
获取 CISSP 及 CISA 国际认证资格,熟练掌握信息系统审计流程与安全治理框架,能够结合业务场景输出合规性报告及风险管控方案。