技能标签
专业技能
精通计算机网络协议栈(TCP/IP、OSPF、BGP等)及网络设备(路由器、交换机、防火墙)配置与调优,熟悉网络安全设备(WAF、IDS/IPS)部署。精通Linux系统底层原理及运维管理,包括权限控制、日志分析、Shell/Python脚本开发。掌握Web安全攻防技术(SQL注入、XSS、CSRF、文件上传等),具备渗透测试全流程实施能力(Metasploit、Burp Suite、Nmap等工具)。精通漏洞分析与修复技术,可独立完成漏洞POC开发及修复方案设计。熟悉数据加密(AES、RSA)、脱敏及备份恢复技术,具备数据泄露应急响应能力。掌握网络安全合规标准(等保2.0、ISO 27001)及法律法规(网络安全法、数据安全法)。具备安全文档编写能力,可输出渗透测试报告、安全评估方案及应急响应预案。
工作履历(脱敏处理)
长期从事企业网络安全运维工作,主导网络设备安全加固及防火墙策略优化,降低网络攻击面30%。开发自动化漏洞扫描工具,提升安全检测效率50%。参与Web应用安全加固项目,修复高危漏洞12个,阻断SQL注入攻击成功率95%。制定数据泄露应急响应预案,成功处置3起数据泄露事件。主导安全合规体系建设,通过等保2.0三级认证。编写技术文档20余份,包括渗透测试报告、安全评估方案及运维手册。
项目经验(脱敏处理)
1. 漏洞扫描工具开发:基于Python/Go开发自动化漏洞扫描系统,集成Nmap、AWVS等工具,实现漏洞识别准确率92%,扫描效率提升40%。采用多线程架构优化扫描性能,支持自定义漏洞规则库。2. Web应用安全加固项目:对核心业务系统进行渗透测试,发现并修复SQL注入、XSS等高危漏洞12个,优化CSRF防护机制,降低攻击成功率至0.5%。3. 网络安全设备部署:完成企业级防火墙、IDS/IPS设备部署及策略配置,实现网络流量监控覆盖率100%,拦截恶意流量80%。4. 数据泄露应急响应:制定数据泄露处置预案,成功处置3起数据泄露事件,通过日志审计定位攻击源,阻断攻击路径,减少经济损失超50万元。5. 安全合规体系建设:主导等保2.0三级认证项目,完成安全评估、风险评估及整改,通过第三方机构验收,提升企业安全合规水平。
驻场外包优势
服从性高
严格遵守甲方管理制度
技术扎实
3年项目实战经验
可长期驻场
接受异地项目外派
快速响应
24小时内可到岗
企业人才对接
专业IT人力外包服务
如果贵公司有IT项目人手缺口、需要工程师驻场开发、短期人力支援需求,欢迎联系洽谈合作。
合作热线
18969108718
商务邮箱
ntit@163.com
微信扫码咨询
扫描二维码添加商务对接