技能标签
专业技能
精通渗透测试全流程实施,掌握ISO27001信息安全管理体系与等级保护标准体系。擅长Web应用安全攻防技术,精通SQL注入/XSS/文件包含等常见攻击手法及防御策略。具备Linux/Windows环境横向渗透能力,熟悉应急响应流程与取证溯源技术。精通Python漏洞分析与脚本开发,熟练使用Burp Suite/SQLMap/Awvs/Nmap等安全工具。熟悉数据库安全审计与加固,具备安全意识培训及攻防演练设计能力。精通网络渗透测试技术,掌握安全漏洞评估与基线检查方法。具备大型系统安全加固经验,熟悉电力行业安全架构设计。
工作履历(脱敏处理)
长期从事网络安全渗透测试与安全评估工作,主导完成多个省级政务机构及金融行业的信息安全等级保护测评项目。设计并实施大型攻防演练方案,成功获取多个靶标系统权限,获得公安部0day挖掘加分。主导开发安全测试脚本工具,提升渗透测试效率30%以上。参与电力行业安全架构设计,完成系统安全加固方案并落地实施。具备大型项目安全设计经验,主导完成多个行业安全评估项目,获得国家能源集团HW项目前三名荣誉。
项目经验(脱敏处理)
主导某省级政务机构等级保护测评项目,完成系统定级、测评与加固方案设计。设计电力行业安全架构方案,完成系统安全加固与漏洞修复。参与国家级攻防演练项目,成功挖掘多个0day漏洞并完成渗透测试。主导金融行业安全评估项目,完成Web应用安全渗透测试及风险评估。实施大型安全加固方案,完成数据库安全审计与系统基线检查。设计并执行安全意识培训方案,提升组织安全防护能力。完成多个行业安全评估项目,获得国家能源集团HW项目前三名荣誉。
驻场外包优势
服从性高
严格遵守甲方管理制度
技术扎实
7年项目实战经验
可长期驻场
接受异地项目外派
快速响应
24小时内可到岗
企业人才对接
专业IT人力外包服务
如果贵公司有IT项目人手缺口、需要工程师驻场开发、短期人力支援需求,欢迎联系洽谈合作。
合作热线
18969108718
商务邮箱
ntit@163.com
微信扫码咨询
扫描二维码添加商务对接