
AMAZING RESUME · OPEN HORIZON
牛敬业
渗透测试工程师
188****7647niu****@***.com北京30男渗透测试工程师在职北京20k - 30k •主修信息安全专业,深入学习网络协议分析、密码学原理、恶意代码分析等核心课程,专业课程均分 85+,综合成绩位列专业前 15%。
•多次参加校级 CTF 竞赛与红蓝对抗演练,曾获校内网络安全大赛一等奖,通过实战场景深化对攻防技术的理解与动手能力。
北京华晟信息技术有限公司 - 信息安全部信息技术服务
2016 - 07-2019 - 06
•负责企业内网及核心业务系统的渗透评估工作,累计完成 80+ 套系统的深度安全检测,涵盖 Web 应用、数据库及基础架构层面。
•熟练运用 Nmap、Burp Suite、Metasploit 等主流渗透工具链,结合手工验证与自动化扫描,累计发现高危漏洞 60+ 个、中危漏洞 120+ 个,覆盖 SQL 注入、越权访问、逻辑缺陷等类型。
•针对检测到的安全问题输出标准化修复方案,与研发团队协作完成漏洞闭环,推动系统安全防护能力整体提升约 35%,重测验证通过率达 95%。
•参与安全应急响应机制,在 4 次突发安全事件中快速定位攻击路径与根因,输出应急加固方案,保障业务系统连续稳定运行。
•带领 5 人安全测试小组承接大型客户项目,主导测试方案设计与资源调度,按期交付 12 个关键系统的渗透评估任务,客户满意度均达 90% 以上。
•探索引入自动化渗透测试框架,结合 Python 脚本开发定制化工具,将团队常规检测效率提升约 45%,释放人力聚焦复杂逻辑漏洞挖掘。
•负责客户安全需求对接与技术方案宣讲,提供等保测评、渗透测试等专业咨询服务,助力团队新签 4 个行业客户,覆盖金融、教育、制造等领域。
•定期组织内部攻防技术分享与 CTF 训练,搭建团队知识库,所带成员在省级网络安全竞赛中获奖 6 人次,整体技术水平显著提升。
某医疗集团核心信息系统渗透测试项目 - 项目负责人
2017 - 03-2017 - 08
•承接某三甲医院核心业务系统渗透测试项目,作为负责人首先梳理医院信息化架构,包括 HIS 系统、EMR 电子病历、影像存储等核心模块的网络拓扑与数据流向。
•采用多手段渗透检测,完成端口扫描(识别开放端口 90+ 个)、漏洞扫描(检出漏洞 130+ 个)、Web 应用专项测试(发现 SQL 注入、XSS 跨站脚本等高危漏洞 18 个)。
•针对医疗系统特殊场景输出分级修复方案,与医院信息科及第三方厂商协作完成漏洞闭环,助力系统顺利通过等保三级测评。
•项目执行期间保持每周进度同步,建立问题跟踪清单,最终提前 3 周完成全部测试任务,获得客户书面表扬。
•参与某在线教育平台安全评估项目,主要负责移动端 APP 及后台管理系统的渗透测试工作。
•对教育平台移动端 APP 进行静态分析与动态调试,发现代码中硬编码敏感密钥(涉及学员隐私数据加密)等安全隐患。
•模拟真实用户操作路径开展功能与安全测试,发现越权访问漏洞(可读取其他学员课程记录)等 10 个高危漏洞,涉及权限校验、数据加密等多个层面。
•与产品研发团队沟通输出代码加固建议,协助完成安全整改,整改后 APP 漏洞全部修复,学员数据隐私得到有效保障。
热衷于在数字世界中挖掘隐藏的安全隐患,享受像侦探一样追踪漏洞成因的成就感。性格严谨细致,对代码逻辑和系统架构有天然的敏感度,习惯在他人认为安全的地方寻找薄弱环节。
具备扎实的渗透测试功底,熟悉 Web 应用、移动端及内网安全的攻防技术栈,能够从攻击者视角思考系统防护盲区。持续跟踪最新漏洞 CVE 和攻防技术演进,习惯在技术社区分享实战心得。
持有 CISP-PTE 等专业认证,曾在企业安全团队担任骨干角色。期待加入注重安全投入的团队,用专业能力守护业务系统,在攻防对抗中实现技术价值。
常怀探索之心,以实干沉淀自身价值。
Web 应用安全测试(Burp Suite、Postman 等) 专业认证与培训:
参加奇安信、绿盟科技等厂商组织的渗透测试高级培训课程,深入学习攻防实战技术与行业最佳实践。
获得 CISP-PTE(注册渗透测试工程师)专业认证,系统验证了渗透测试实战能力,持续跟踪认证体系更新保持技术领先性。