IT人力外包人才简历库

返回列表

高级网络安全工程师

驻场外包人员
工作年限:10年 意向城市:北京 浏览:2次 发布时间:近期

技能标签

网络安全 渗透测试 漏洞挖掘 安全审计 安全合规 Web安全 Python开发 Vue.js CISSP OSCP 安全运维 SIEM IDS/IPS 安全加固 安全架构设计 安全风险评估 安全产品集成 安全开发规范

专业技能

10年网络安全实战经验,专注企业安全架构设计与安全运营,擅长渗透测试、漏洞挖掘、安全审计与合规评估。精通Web安全攻防技术(SQL注入/XXE/XSS/XPath等),熟悉安全运维体系(SIEM/SOC/IDS/IPS),掌握安全开发规范(OWASP Top 10/SDL)。具备CISSP/OSCP/CISA/HCIP-Security等国际认证,熟悉安全产品集成(防火墙/WAF/EDR/EDP),擅长安全风险评估与安全加固方案设计。精通Python安全开发(Scapy/PyExploit)、Web开发(Python/Django, Vue.js),具备安全工具链研发能力。

工作履历(脱敏处理)

主导企业级安全架构设计与安全运营体系建设,完成10+企业安全风险评估与安全加固方案设计。主导开发基于真实业务场景的漏洞靶场系统(pyhackme),实现漏洞复现与攻防演练。主导安全运营中心(SOC)系统研发,整合日志分析、威胁检测与事件响应能力。推动安全开发规范(SDL)落地,建立安全编码标准与代码审计流程。主导安全产品集成方案设计,实现防火墙/WAF/EDR等安全设备联动。参与国际漏洞赏金平台研发,完成漏洞挖掘与奖励机制设计。持续参与网络安全竞赛(CTF/AWD),获得市级前三名成绩。

项目经验(脱敏处理)

1. pyhackme漏洞靶场系统开发:设计基于真实业务场景的Web漏洞靶场,模拟用户注册、身份认证、文件上传等业务逻辑,实现SQL注入/XSS/CSRF等10+种漏洞复现。采用Python/Django构建靶场框架,使用Flask实现漏洞模块化加载,通过Docker容器化部署确保环境一致性。

2. 龙盾云安全运营中心系统研发:开发整合日志分析、威胁检测与事件响应的SOC平台,实现NIDS/HIDS数据采集与关联分析。设计基于ELK的实时日志分析架构,集成SIEM系统实现威胁情报联动,构建自动化事件响应流程。

3. 全球漏洞赏金平台研发:设计漏洞挖掘与奖励机制,实现漏洞提交、验证与积分系统。采用Vue.js构建前端界面,使用Python开发后端服务,集成自动化漏洞验证工具链,支持多平台漏洞提交与评分体系。

4. 安全合规体系落地项目:主导APP隐私合规项目,完成数据收集、存储、传输等环节的合规性评估。设计安全开发规范(SDL),建立代码审计流程与安全测试用例库,实现安全编码标准的落地执行。

驻场外包优势

服从性高

严格遵守甲方管理制度

技术扎实

10年项目实战经验

可长期驻场

接受异地项目外派

快速响应

24小时内可到岗

企业人才对接

专业IT人力外包服务

如果贵公司有IT项目人手缺口、需要工程师驻场开发、短期人力支援需求,欢迎联系洽谈合作。

合作热线

18969108718

商务邮箱

ntit@163.com

微信扫码咨询

微信咨询二维码

扫描二维码添加商务对接

立即申请人才对接