AMAZING RESUME
牛敬业
病毒检测与响应工程师
常怀探索之心,以实干沉淀自身价值
188****7666niu****@***.com北京30男病毒检测与响应工程师在职北京20k-30k •独立设计并实现基于行为特征的恶意软件检测模型,在校园网环境中完成部署与评估。
•参与跨校攻防联赛,负责逆向分析与漏洞利用,获得区域赛团体二等奖。
北京某网络技术有限公司 - 安全技术部互联网高新技术企业
2015.07-2018.12
•负责公司多云环境下的病毒检测与威胁狩猎,搭建基于行为分析的告警规则体系。
•每日对终端日志、流量日志进行关联分析,主动发现伪装成正常进程的恶意活动。
•主导病毒事件应急响应,通过内存取证与日志回溯快速定位感染源,完成隔离与系统修复。
•与 AI 算法团队协作,利用样本特征训练分类模型,提升未知威胁检出率。
•平均每月处置高级威胁事件[X]起,误报率控制在[X]%以内,有效阻止了多次勒索软件攻击。
北京某网络安全公司 - 安全服务部网络安全专业服务
2019.01-2021.06
高级病毒检测与响应工程师项目管理交付服务应急响应
北京
•带领三人小组为金融、制造等行业客户提供病毒应急响应与安全评估服务。
•制定项目技术方案与应急预案,协调成员分工,把控交付质量与进度。
•对客户内网进行横向渗透模拟与病毒暴露面排查,发现并修复了多个零日漏洞利用链。
•建立基于 SOAR 平台的自动化响应剧本,缩短病毒爆发时的关停时间。
•成功为[X]家头部企业提供服务,客户满意度达到[X]%,并促成续约订单。
•参与自研智能查杀引擎的研发,负责病毒特征库的架构设计与持续更新。
•收集并分析来自蜜罐、威胁情报平台的各类样本,提取行为特征与静态特征。
•优化引擎匹配算法,引入多级缓存机制,降低全盘扫描的资源消耗。
•引擎上线后,病毒检出率提升[X]%,扫描速度提升[X]倍,得到内部测试团队好评。
•主导某头部证券机构的病毒应急响应项目,面对大范围感染快速构建隔离墙。
•对全网服务器进行内存、磁盘、计划的综合排查,清除[X]种变种病毒。
•制定长期纵深防御策略,部署终端 EDR 并培训安全运维人员,提升主动防御能力。
•项目结束后该机构网络安全成熟度提升一个级别,未再次发生类似大规模感染事件。
对恶意代码分析和逆向溯源保持着天然的钻研热情,习惯在特征碎片中还原攻击脉络,追求响应时效与处置闭环的严谨性。具备病毒检测与应急响应的全流程实战直觉,能快速将情报转化为可落地的检测规则或防护策略。团队协作中注重知识沉淀与压力场景下的冷静判断,擅长用技术对话帮客户理解风险本质,而不仅仅是交付报告。持续关注威胁狩猎和终端防御前沿,希望在一个重视攻防实战的团队里持续深扎。
编程与工具开发:
利用 Python 构建病毒样本自动化分析流水线,集成沙箱执行与网络行为特征提取,并生成结构化威胁报告。
基于 C++ 优化检测引擎的签名匹配调度策略,通过任务队列与内存预分配提升批量扫描吞吐量。