技能标签
专业技能
10年网络安全实战经验,专注企业安全架构设计与安全运营,擅长渗透测试、漏洞挖掘、安全审计与合规评估。精通Web安全攻防技术(SQL注入/XXE/XSS/XPath等),熟悉安全运维体系(SIEM/SOC/IDS/IPS),掌握安全开发规范(OWASP Top 10/SDL)。具备CISSP/OSCP/CISA/HCIP-Security等国际认证,熟悉安全产品集成(防火墙/WAF/EDR/EDP),擅长安全风险评估与安全加固方案设计。精通Python安全开发(Scapy/PyExploit)、Web开发(Python/Django, Vue.js),具备安全工具链研发能力。
工作履历(脱敏处理)
主导企业级安全架构设计与安全运营体系建设,完成10+企业安全风险评估与安全加固方案设计。主导开发基于真实业务场景的漏洞靶场系统(pyhackme),实现漏洞复现与攻防演练。主导安全运营中心(SOC)系统研发,整合日志分析、威胁检测与事件响应能力。推动安全开发规范(SDL)落地,建立安全编码标准与代码审计流程。主导安全产品集成方案设计,实现防火墙/WAF/EDR等安全设备联动。参与国际漏洞赏金平台研发,完成漏洞挖掘与奖励机制设计。持续参与网络安全竞赛(CTF/AWD),获得市级前三名成绩。
项目经验(脱敏处理)
1. pyhackme漏洞靶场系统开发:设计基于真实业务场景的Web漏洞靶场,模拟用户注册、身份认证、文件上传等业务逻辑,实现SQL注入/XSS/CSRF等10+种漏洞复现。采用Python/Django构建靶场框架,使用Flask实现漏洞模块化加载,通过Docker容器化部署确保环境一致性。
2. 龙盾云安全运营中心系统研发:开发整合日志分析、威胁检测与事件响应的SOC平台,实现NIDS/HIDS数据采集与关联分析。设计基于ELK的实时日志分析架构,集成SIEM系统实现威胁情报联动,构建自动化事件响应流程。
3. 全球漏洞赏金平台研发:设计漏洞挖掘与奖励机制,实现漏洞提交、验证与积分系统。采用Vue.js构建前端界面,使用Python开发后端服务,集成自动化漏洞验证工具链,支持多平台漏洞提交与评分体系。
4. 安全合规体系落地项目:主导APP隐私合规项目,完成数据收集、存储、传输等环节的合规性评估。设计安全开发规范(SDL),建立代码审计流程与安全测试用例库,实现安全编码标准的落地执行。
驻场外包优势
服从性高
严格遵守甲方管理制度
技术扎实
10年项目实战经验
可长期驻场
接受异地项目外派
快速响应
24小时内可到岗
企业人才对接
专业IT人力外包服务
如果贵公司有IT项目人手缺口、需要工程师驻场开发、短期人力支援需求,欢迎联系洽谈合作。
合作热线
18969108718
商务邮箱
ntit@163.com
微信扫码咨询
扫描二维码添加商务对接