全职 · 300/日 · 6525/月信用正常
工作时间: 工作日07:00-00:00、周末09:00-06:00工作地点:
远程
服务企业:
0家累计提交:
0工时
聊一聊
个人介绍
6年网络安全实战经验,注册信息安全工程师(CISE)。精通渗透测试全流程,擅长发现复杂业务逻辑漏洞及内网横向移动。拥有5轮国家级攻防演练(蓝队)经验,担任研判与溯源核心角色,所负责客户全程零失分。
具备极强的代码转化能力,熟练掌握Python/Shell,能独立编写POC/EXP及资产比对、批量封禁、应急排查等自动化脚本。
具备三甲医院等大型机构的安全治理实战经验(覆盖120+系统、900+资产台账)。既能独立交付高质量的渗透测试与应急响应报告,也能面向客户开展安全实操培训。做事严谨,响应迅速,期待为您的业务安全保驾护航。
工作经历
2020-10-19 -至今重庆梦之想渗透测试工程师
负责医疗、政企等行业客户的全链路安全服务,核心职责包括: 主导某三甲医院120余个核心业务系统(HIS、互联网医院等)的渗透测试,累计挖掘并跟进闭环高危漏洞(未授权访问、SQL注入、越权等)300余个; 建立全院资产测绘体系,使用FOFA/鹰图梳理900余条资产台账,并开发Python脚本实现新增资产每周自动探测与同步; 牵头编写应急预案与处置手册,参与银狐病毒等真实安全事件处置;组织2次全流程实战演练,执行常态化基线核查与堡垒机审计; 参与国家级攻防演练蓝队值守及重大活动重保,监测告警并完成研判与溯源,实现重保期间零安全事件; 具备独立输出渗透报告、溯源报告及面向客户的安全培训交付能力。
教育经历
2016-09-01 - 2020-10-06重庆邮电大学软件工程本科
资质认证
语言
中文母语水平
英语无工具书面交流
0
1
2
3
4
5




