个人介绍
本人专注于网络安全开发领域,具备扎实的网络安全与软件开发复合背景。主要工作围绕安全工具链建设与DevSecOps落地展开:主导过WAF策略自动化部署、漏洞扫描引擎及安全日志分析平台的设计与开发;熟练将SAST/DAST/SCA等安全能力通过API集成至CI/CD流水线,实现安全左移。
技术栈方面,熟练掌握Golang/Python开发,具备云原生环境(Kubernetes、Docker)下的安全组件开发经验,并深度理解OWASP TOP 10漏洞原理及防护方案。致力于通过工程化手段,将安全能力转化为自动化、高可用的产品与服务,在保障业务快速迭代的同时,系统性降低企业安全风险,为研发体系提供可靠的安全基础设施支撑。
工作经历
2018-08-22 -2026-06-01崇达技术股份有限公司安全开发
安全开发岗位是专注于将安全能力产品化、工具化的技术专家。其核心职责是在软件开发生命周期中,构建自动化的安全体系和底层安全组件。 主要工作内容包括: 安全平台建设:开发内部的安全工具链平台,如漏洞扫描引擎、Web应用防火墙规则自动化部署系统、入侵检测系统、安全事件响应编排平台。 安全SDK与组件开发:编写通用的安全代码库(如统一的认证与授权SDK、加密解密组件、日志脱敏插件),供各业务线直接调用,从源头避免漏洞。 DevSecOps落地:将安全检测能力(如代码静态分析、依赖项检查)通过API集成到CI/CD流水线中,并开发相应的自动化卡点与修复建议系统。 安全数据分析与处理:开发数据处理管道,对海量安全日志进行实时清洗、分析和告警聚合,支撑安全运营。 该岗位要求具备优秀的编码能力(通常为Golang/Java/Python)、熟悉云原生架构(容器、编排),并深度理解常见漏洞原理,目标是用工程化手段系统性解决安全问题。
2013-08-08 -2018-07-05Accenture运维安全
DevSecOps是一种将安全实践无缝集成到DevOps流程中的文化、原则与技术实践。其核心理念是"安全左移",旨在将安全责任从最终的安全团队分散到开发、运维等所有团队成员身上。 该岗位负责在软件开发生命周期(SDLC)的各个环节(计划、编码、构建、测试、发布、部署、运维)中自动化嵌入安全控制。主要职责包括:设计并实施CI/CD管道中的安全门禁(如代码静态扫描SAST、软件成分分析SCA、动态安全测试DAST);维护安全基础设施及工具链;监控和响应生产环境的安全事件;推动威胁建模和安全培训。
教育经历
2019-09-09 - 2023-06-07湖南大学计算机科学与技术本科
计算机科学与技术是研究计算机系统结构、软件理论、人工智能与数据处理的核心工科专业。涵盖计算机组成、操作系统、算法设计、编程语言等基础理论。该专业强调逻辑思维与工程实践结合,培养能从事软硬件开发、算法研究及复杂系统设计的创新型人才,就业面向互联网、金融科技、人工智能及科研院所等领域
2010-09-01 - 2013-07-08湖南汽车工程职业大学信息与通信工程专科
信息与通信工程是研究信息获取、传输、处理的一级学科,涵盖通信与信息系统、信号与信息处理两大方向。它以数学和物理为基础,核心涉及5G/6G、光纤通信、图像/语音处理、人工智能融合等前沿技术。该学科是信息社会基石,旨在培养具备创新能力的高层次人才,就业面向华为、运营商、互联网及国防科






