DevSecOps
2小时前在线
全职 · 1000/日  ·  21750/月
工作时间: 工作日19:00-23:00、周末09:00-21:00工作地点: 远程
服务企业: 0家累计提交: 0工时
聊一聊

APP聊一聊

个人介绍

本人专注于网络安全开发领域,具备扎实的网络安全与软件开发复合背景。主要工作围绕安全工具链建设与DevSecOps落地展开:主导过WAF策略自动化部署、漏洞扫描引擎及安全日志分析平台的设计与开发;熟练将SAST/DAST/SCA等安全能力通过API集成至CI/CD流水线,实现安全左移。

技术栈方面,熟练掌握Golang/Python开发,具备云原生环境(Kubernetes、Docker)下的安全组件开发经验,并深度理解OWASP TOP 10漏洞原理及防护方案。致力于通过工程化手段,将安全能力转化为自动化、高可用的产品与服务,在保障业务快速迭代的同时,系统性降低企业安全风险,为研发体系提供可靠的安全基础设施支撑。

工作经历

  • 2018-08-22 -2026-06-01崇达技术股份有限公司安全开发

    安全开发岗位是专注于将安全能力产品化、工具化的技术专家。其核心职责是在软件开发生命周期中,构建自动化的安全体系和底层安全组件。 主要工作内容包括: 安全平台建设:开发内部的安全工具链平台,如漏洞扫描引擎、Web应用防火墙规则自动化部署系统、入侵检测系统、安全事件响应编排平台。 安全SDK与组件开发:编写通用的安全代码库(如统一的认证与授权SDK、加密解密组件、日志脱敏插件),供各业务线直接调用,从源头避免漏洞。 DevSecOps落地:将安全检测能力(如代码静态分析、依赖项检查)通过API集成到CI/CD流水线中,并开发相应的自动化卡点与修复建议系统。 安全数据分析与处理:开发数据处理管道,对海量安全日志进行实时清洗、分析和告警聚合,支撑安全运营。 该岗位要求具备优秀的编码能力(通常为Golang/Java/Python)、熟悉云原生架构(容器、编排),并深度理解常见漏洞原理,目标是用工程化手段系统性解决安全问题。

  • 2013-08-08 -2018-07-05Accenture运维安全

    DevSecOps是一种将安全实践无缝集成到DevOps流程中的文化、原则与技术实践。其核心理念是"安全左移",旨在将安全责任从最终的安全团队分散到开发、运维等所有团队成员身上。 该岗位负责在软件开发生命周期(SDLC)的各个环节(计划、编码、构建、测试、发布、部署、运维)中自动化嵌入安全控制。主要职责包括:设计并实施CI/CD管道中的安全门禁(如代码静态扫描SAST、软件成分分析SCA、动态安全测试DAST);维护安全基础设施及工具链;监控和响应生产环境的安全事件;推动威胁建模和安全培训。

教育经历

  • 2019-09-09 - 2023-06-07湖南大学计算机科学与技术本科

    计算机科学与技术是研究计算机系统结构、软件理论、人工智能与数据处理的核心工科专业。涵盖计算机组成、操作系统、算法设计、编程语言等基础理论。该专业强调逻辑思维与工程实践结合,培养能从事软硬件开发、算法研究及复杂系统设计的创新型人才,就业面向互联网、金融科技、人工智能及科研院所等领域

  • 2010-09-01 - 2013-07-08湖南汽车工程职业大学信息与通信工程专科

    信息与通信工程是研究信息获取、传输、处理的一级学科,涵盖通信与信息系统、信号与信息处理两大方向。它以数学和物理为基础,核心涉及5G/6G、光纤通信、图像/语音处理、人工智能融合等前沿技术。该学科是信息社会基石,旨在培养具备创新能力的高层次人才,就业面向华为、运营商、互联网及国防科

技能

Go熟练
Python掌握
Java熟练
0
1
2
3
4
5
0
1
2
3
4
5
作品
自动化漏洞扫描和自动化渗透测试

系统是一款基于OWASPTop10安全标准的自动化漏洞扫描和渗透测试平台,集成7大扫描引擎和1500+种测试用例,具备以下核心功能模块:1、多引擎协同扫描:集成子域名发现、端口扫描、存活探测、页面爬虫、目录扫描、Nuclei漏洞匹配和主动漏洞探测7大引擎,支持流水线式自动编排执行。2、自动化渗透测试

0
2026-02-25 10:51
更新于: 1小时前 浏览: 3