•主修网络体系结构、操作系统安全、数据库原理、密码学等课程,成绩优异,获校级优秀学生奖学金。
•加入校网络安全社团,参与组织两次校内CTF竞赛,并利用开源工具搭建包含监控告警与自动化部署的运维模拟环境,独立完成渗透测试与防护方案设计。
•毕业设计课题为《基于机器学习的IDC网络流量异常检测模型》,通过分析真实流量数据训练模型,实现异常流量识别准确率92%。
某知名云计算服务商 - 安全运维部云计算头部技术驱动
2017.07-2020.06
IDC安全运维工程师网络边界防护安全巡检合规评估
北京
•负责IDC机房多品牌安全设备(下一代防火墙、WEB应用防火墙、态势感知平台)的日常巡检与维护,每周完成2轮深度健康检查,月均发现并消除潜在安全风险6-10次,保障设备在线率99.99%。
•制定并动态调整IDC出口及核心业务区的安全策略,通过精细化访问控制与白名单机制,使机房网络攻击事件同比下降35%。
•参与IDC新业务上线前的安全评估,为15+个业务系统提供包括网络隔离、数据加密、API安全在内的安全方案建议,确保所有业务满足等保2.0合规要求。
某大型金融数据中心 - 运维保障部金融级数据中心高可用服务
2020.07-2022.05
IDC安全运维工程师安全运营中心应急响应漏洞管理
北京
•建设IDC安全运营中心(SOC)底层平台,接入全量网络设备及服务器日志,实现7×24小时实时监控,日均处理120+条安全告警,并建立告警分级与自动处置机制,大幅降低误报干扰。
•组织并主持年度安全应急演练4次,模拟勒索病毒爆发、APT攻击等场景,检验团队响应速度与协同能力,在最近一次演练中成功将业务恢复时间控制在45分钟内。
•主导业务系统安全漏洞生命周期管理,与开发团队协作完成漏洞扫描、验证与修复,累计推动修复高危漏洞30+个、中危漏洞60+个,并建立漏洞修复闭环跟踪表。
某金融级IDC机房安全架构升级项目 - 安全架构优化负责人
2021.03-2021.06
•作为项目安全专家,全面负责某金融级IDC机房的网络安全架构升级方案设计与落地。
•对现有机房东西向与南北向流量进行深度安全评估,识别出18处网络隔离缺失、策略冗余等风险点,提出针对性改造方案。
•重新设计访问控制策略,引入基于零信任的微隔离思路,新增精细化安全策略60+条,使内网横向攻击面缩减50%。
•协调网络、服务器及应用团队,利用变更窗口完成策略割接,全程未对业务产生任何影响,并输出完整的架构升级文档。
自研IDC安全运维赋能平台项目 - 需求分析与核心模块开发
2018.09-2019.03
•参与公司自研安全运维平台的需求分析,负责安全事件关联分析与自动化处置模块的设计与迭代。
•梳理200+类安全事件场景,构建事件收敛、聚合与根因分析模型,实现从告警触发到自动封禁IP/隔离主机的闭环处理。
•模块上线后,安全事件平均处置时间(MTTR)缩短40%,误报率降低30%,并利用平台积累的告警数据生成安全趋势周报,为策略调整提供量化依据。
安全应急与容灾演练组织:
主导过多场IDC故障模拟与安全事件的实战演练,覆盖勒索病毒、数据泄露、网络中断、硬件宕机等场景,组织桌面推演与红蓝对抗。
擅长制定演练方案与角色分工,编制复盘报告,推动故障响应流程标准化及监控告警优化,提升团队应急协同效率与自动化处置能力。