188****2016niu****@***.com北京30男病毒威胁情报分析师在职北京20k-30k •加入网络安全应急响应小组,参与校内外恶意代码分析与取证项目,多次在攻防演练中负责病毒样本逆向和IOC提取
•选修恶意代码分析与逆向工程,完成基于沙箱的恶意软件行为分析系统课程设计,获院级优秀作品
•通过学习Python和C++,开发自动化威胁情报爬取与清洗工具,将恶意域名关联分析结果发布至校园安全社区,夯实病毒分析编程基础
深信服科技股份有限公司 - 安全研究部网络安全解决方案提供商高新技术企业
2017.07-2021.06
病毒威胁情报分析师威胁情报追踪恶意软件逆向检测规则优化
北京
•负责通过暗网、社交媒体、安全社区等渠道追踪勒索软件家族的最新变种,定期更新内部威胁画像,每月捕获有效情报条目超过[X]条;
•对捕获的病毒样本进行逆向分析,提取其行为特征与免杀技巧,输出深度分析报告,支撑产品检测规则优化,所提规则建议被采纳率达[X]%;
•与安全运营团队合作,引入自然语言处理辅助情报挖掘,优化情报自动化流向,使关键情报交付时间缩短[X]%;
•参加行业安全沙龙,分享APT攻击组织的最新动态与防御思路,每年输出技术文章及内部分享[X]次以上。
安恒信息技术股份有限公司 - 安全服务部信息安全领域头部企业网络安全服务提供商
2021.07-至今
病毒威胁情报分析师情报数据湖建设勒索病毒专项分析预警机制设计
北京
•主导公司内部威胁情报数据湖构建,整合终端、网络、云多条产品线数据,建立统一字段格式,实现毫秒级关联查询,跨部门数据复用效率提升[X]%;
•针对某次大规模勒索软件攻击,快速搭建沙箱环境,复现攻击链,协助客户部署免疫策略,成功阻断[X]家客户感染扩散;
•创建自动化预警机器人,通过企业微信/钉钉实时推送高危漏洞利用情报,预警响应时间缩短至[X]分钟,预警信息覆盖率达[X]%;
•代表公司参与国家网络安全威胁情报标准起草,推动威胁信息交换格式的规范化,为行业贡献实战经验。
基于机器学习的恶意代码家族识别系统 - 病毒样本分析模块负责人
2018.01-2019.12
•作为核心成员参与“基于机器学习的恶意代码家族识别系统”项目,负责恶意样本自动化分析流水线设计;
•运用随机森林、XGBoost等算法对样本行为特征训练分类模型,实现未知木马识别准确率超[X]%;
•通过分布式任务调度,将样本分析吞吐量提升3倍,平均处理时间从[X]分钟降至[X]分钟;
•该平台在安全托管服务中落地,为超过[X]家客户提供威胁溯源能力,节省分析成本[X]%。
•主导“移动恶意软件预警与响应平台”项目,负责整体架构与特征库建设;
•收集并分析超过[X]万款移动应用,提取恶意行为模式,建立动态检测规则库,覆盖Android、iOS等平台;
•设计基于行为沙箱的实时预警引擎,当应用触发高危API调用时,即时向用户推送告警,预警准确率达[X]%;
•平台上线后,日均为[X]万终端提供预警服务,用户满意度达[X]%,误报率低于0.5%。
对恶意代码行为追踪与证据链还原有天然的敏感,享受从蛛丝马迹中定位威胁的过程。性格沉稳细致,面对海量告警仍能保持冷静判断,不放过可疑样本的微小异常。习惯用逆向思维和多维关联分析拆解攻击手法,工具与语言只是辅助,更看重逻辑直觉的持续打磨。相信扎实的威胁研判功底能转化为团队的情报优势,期望在对抗前沿持续深耕。
高级威胁狩猎与情报分析实战培训:
参加由资深威胁研究员主导的恶意软件分析与威胁情报特训,系统学习样本逆向、YARA规则编写以及情报平台搭建,掌握动态行为分析技术;
通过模拟真实勒索软件传播事件,全程演练从样本捕获、沙箱运行到IOC提取与STIX报告生成,最终完成溯源分析并获得培训认证。