陈禹丞
1小时前在线
全职 · 300/日  ·  6525/月
工作时间: 工作日07:00-00:00、周末09:00-06:00工作地点: 远程
服务企业: 0家累计提交: 0工时
聊一聊

APP聊一聊

个人介绍

6年网络安全实战经验,注册信息安全工程师(CISE)。精通渗透测试全流程,擅长发现复杂业务逻辑漏洞及内网横向移动。拥有5轮国家级攻防演练(蓝队)经验,担任研判与溯源核心角色,所负责客户全程零失分。

具备极强的代码转化能力,熟练掌握Python/Shell,能独立编写POC/EXP及资产比对、批量封禁、应急排查等自动化脚本。

具备三甲医院等大型机构的安全治理实战经验(覆盖120+系统、900+资产台账)。既能独立交付高质量的渗透测试与应急响应报告,也能面向客户开展安全实操培训。做事严谨,响应迅速,期待为您的业务安全保驾护航。

工作经历

  • 2020-10-19 -至今重庆梦之想渗透测试工程师

    负责医疗、政企等行业客户的全链路安全服务,核心职责包括: 主导某三甲医院120余个核心业务系统(HIS、互联网医院等)的渗透测试,累计挖掘并跟进闭环高危漏洞(未授权访问、SQL注入、越权等)300余个; 建立全院资产测绘体系,使用FOFA/鹰图梳理900余条资产台账,并开发Python脚本实现新增资产每周自动探测与同步; 牵头编写应急预案与处置手册,参与银狐病毒等真实安全事件处置;组织2次全流程实战演练,执行常态化基线核查与堡垒机审计; 参与国家级攻防演练蓝队值守及重大活动重保,监测告警并完成研判与溯源,实现重保期间零安全事件; 具备独立输出渗透报告、溯源报告及面向客户的安全培训交付能力。

教育经历

  • 2016-09-01 - 2020-10-06重庆邮电大学软件工程本科

资质认证

语言

中文母语水平
英语无工具书面交流
0
1
2
3
4
5
0
1
2
3
4
5

技能

Python掌握
0
1
2
3
4
5
0
1
2
3
4
5
作品
三甲医院全资产渗透测试与安全治理项目

互联网及内网业务渗透测试:全面挖掘未授权访问、弱口令、组件漏洞、SQL注入等高危漏洞并跟进闭环;全院资产管理体系搭建:使用测绘与人工核对梳理900余条台账,开发Python脚本实现每周自动化同步;应急响应与基线治理:编写应急预案,处理银狐病毒等真实事件,推动100余项配置基线整改;实战化演练与培训:

0
2026-10-01 18:03
更新于: 57分钟前 浏览: 1