技能标签
专业技能
精通计算机网络原理(TCP/IP协议、路由交换、防火墙、VPN等),具备网络设备配置与安全策略制定能力。精通Windows/Linux操作系统底层原理及运维管理,包括权限管理、日志分析与Shell脚本编写。掌握Python/Go编程语言,具备自动化脚本开发、漏洞扫描工具及渗透测试辅助程序编写能力。熟悉Web安全漏洞(SQL注入、XSS跨站、CSRF、文件上传等)的防御机制,熟练使用Metasploit、Nmap、Burp Suite、AWVS等安全工具。具备漏洞分析、POC编写及漏洞修复方案设计能力。精通防火墙、WAF、IDS/IPS等安全设备部署调优,掌握日志审计与应急响应流程。熟悉数据加密、脱敏、备份恢复技术,具备数据泄露防护与处置能力。了解网络安全法律法规及等保2.0、ISO 27001等合规标准。具备渗透测试报告、安全评估报告及应急响应预案撰写能力。
工作履历(脱敏处理)
专注于企业网络安全架构设计与安全运维,主导网络设备安全策略配置,实现网络攻击防御覆盖率提升40%。开发自动化漏洞扫描工具,提升安全检测效率30%。参与企业等保2.0合规建设,完成安全风险评估与整改方案设计。主导Web应用安全加固项目,修复高危漏洞12个,降低安全事件发生率60%。建立日志审计体系,实现安全事件追溯时效提升至分钟级。持续跟踪CVE/CNNVD漏洞公告,定期输出安全加固建议。
项目经验(脱敏处理)
1. 某企业网络边界安全加固项目:设计并部署下一代防火墙与IDS/IPS系统,通过流量深度检测技术拦截98%的异常流量,实现网络攻击防御率提升40%。采用分层防御策略,结合WAF设备阻断SQL注入攻击,降低业务系统被入侵风险。2. Web应用安全渗透测试项目:使用Burp Suite完成全站渗透测试,发现并修复XSS、CSRF等高危漏洞12个,编写POC验证漏洞可利用性,输出详细渗透测试报告。3. 数据安全防护体系建设:设计数据加密传输方案,实现敏感数据在传输过程中的加密保护;部署数据脱敏系统,满足《个人信息保护法》合规要求。4. 安全应急响应平台建设:搭建日志集中审计系统,实现日志采集、分析、告警全流程自动化,安全事件响应时间缩短至5分钟内。5. 安全工具链开发:基于Python开发自动化漏洞扫描工具,集成Nmap与AWVS,实现漏洞检测效率提升30%,减少人工重复工作。
驻场外包优势
服从性高
严格遵守甲方管理制度
技术扎实
3年项目实战经验
可长期驻场
接受异地项目外派
快速响应
24小时内可到岗
企业人才对接
专业IT人力外包服务
如果贵公司有IT项目人手缺口、需要工程师驻场开发、短期人力支援需求,欢迎联系洽谈合作。
合作热线
18969108718
商务邮箱
ntit@163.com
微信扫码咨询
扫描二维码添加商务对接