个人介绍
本人具备全栈开发与网络安全攻防复合能力。精通前端(Vue/React)、后端(Java/C++/Python)及数据库优化,擅长使用Burp Suite、Metasploit等工具开展渗透测试,专项研究CC/DDoS防御策略设计(Nginx限流、BGP清洗)。主导联通DDoS防护系统优化,成功抵御500Gbps攻击并实现自动化流量调度;完成企业级Web应用安全加固,通过零信任架构提升访问控制;开发基于DPDK的高性能安全中间件,提升WAF检测精度。熟悉等保2.0合规要求,拥有红蓝对抗实战经验,致力于融合AI安全与DevSecOps理念构建智能防护体系,持续推动企业级安全技术创新落地。
不接项目。
工作经历
2022-07-20 -至今中国联通信息安全工程师
1. 安全防护与设备管理 安全设备配置与维护:负责防火墙、入侵检测/防御系统(IDS/IPS)、WAF(Web应用防火墙)、堡垒机等安全设备的配置、调测及故障排查,确保设备正常运行。 安全策略制定:根据企业安全需求,制定网络安全管理策略,优化安全配置(如防火墙策略、访问控制),并定期审核策略有效性。 2. 漏洞管理与风险评估 漏洞扫描与修复:定期开展漏洞扫描(如Nessus、AWVS)、渗透测试,验证漏洞风险并制定修复方案,跟踪漏洞修复进度。 安全加固:对操作系统、数据库、中间件等进行安全基线配置和加固,降低系统脆弱性。 3. 安全监控与应急响应 日志分析与事件处置:监控安全日志(如SIEM系统、ELK栈),分析异常流量或攻击行为,及时响应安全事件(如DDoS攻击、数据泄露)并溯源。 应急预案演练:制定安全事件应急预案,定期组织攻防演练,提升团队应急能力。 4. 合规管理与安全审计 合规性检查:确保信息系统符合国家等保2.0、行业安全标准等要求,参与内部安全审计。 文档与报告:编写安全评估报告、威胁分析报告及合规文档,存档安全事件处理记录。 5. 安全培训与跨部门协作 内部培训
2021-07-11 -2022-07-11中国电信店长
1.日常运营管理:负责营业厅的开门准备、卫生检查、设备维护及营业后的结算工作,确保店面正常运转。 2.团队管理与培训:组织晨会传达公司政策,培训员工业务技能,监督员工表现,并处理突发事件。 3.客户服务与投诉处理:确保优质服务,解答客户咨询,处理投诉及售后问题,提升客户满意度。 4.业绩目标与市场拓展:制定销售策略,监督员工完成销售任务,分析市场数据,推动业绩增长。 5.财务与库存管理:管理备用金(通常1000元以内),核对营业款,监督库存盘点及货品调配
教育经历
2015-09-01 - 2022-10-06华中科技大学信息与通信工程硕士
中国电信校园营业厅实习,校招进入中国联通至今。






