锤子简历品牌推广师
网络安全工程师简历范文
作者:锤子简历 2023/07/25 07:10:00
阅读 115

求职意向

安全攻防工程师 广东深圳 薪资面议 随时到岗

教育背景

2020.x -2020x 锤子简历大学 信息安全

工作经验

2020.x -2020x 锤子简历信息技术有限公司 安全攻防工程师

工作描述:

1、负责各类前沿安全攻防技术研究和并参与内外部攻防渗透演习,梳理各类攻击路径,汇总攻击手法全景图。
2、洞察客户侧未满足的安全新需求,深入分析安全问题,给防火墙产品输入安全攻防能力,并输出攻击手法和防御建议给开发人员,最终转化成产品安全能力,提升产品的安全效果。
3、负责对接客户售后问题,安全事件调查取证、分析并溯源。
4、结合业界攻防趋势以及客户业务演进,输出攻防研究创新,输入至产品。
工作成就:
1、负责安全攻防研究团队的安全预研分析工作,包括WEB漏洞(反序列化、命令执行、代码注入)等专项分析,做过对国内外知名防火墙、WAF防护的绕过测试,并输出至防火墙开发团队,大大提升了防火墙WAF防护能力,提升了防火墙在业界上的安全效果口碑。
2、连续两年在国家级攻防演习中帮助某某客户取得较好成绩(蓝队)。
3、在20年、21年多次作为红队参加省市级攻防演练,多次使用0day、1day和针对漏洞的发散绕过拿下目标靶机权限。
4、21年下半年通过深入源码分析成功挖掘多个OA组件0day和1day,通过逆向分析友商防火墙产品输出友商架构文档。
个人擅长:
1、熟悉各类web漏洞攻击原理以及擅长相关利用脚本的编写、针对防火墙、WAF等安全设备的逃逸测试。
2、熟悉Java、Python等编程语言,有一定的源码审计能力。
3、有1-2年防火墙安全运营经验,接触了比较多客户,具备良好的沟通能力。

2020.x -2020x 锤子简历信息技术有限公司 漏洞分析工程师

工作描述:

  • 针对互联网爆出的这种漏洞进行复现、分析漏洞原理、编写漏洞模拟代码模拟其交互,编写自动化攻击代码,对公网暴露IP进行对应漏洞渗透测试;
  • 独立完成蜜网项目建设,高低交互蜜罐相关研究和二次开发,并独立完成蜜罐抓取的攻击流量、恶意脚本分析、并独立编写分析脚本和分析攻击态势等;
  • 分析处理ADB.Miner、Drupal、Weblogic、Redis云服务器挖矿等互联网漏洞、病毒攻击事件,编写相关分析报告;

自我评价

本科毕业,工作四年半,其中在深信服工作三年半,我学会了很多东西,视野变得比以前开阔,特别是网络安全技术方面,接触到了很多关于漏洞、攻防渗透、逆向、木马病毒方向的知识,各方面都比较的熟悉,目前主要对漏洞利用、漏洞分析这方向较为精通,对新事物我也比较感兴趣,期望能找到一个适合我的安全研究方向,能做出一定的成就,我相信只要有付出,定会有回报。

内容来源说明:本文章来自网络收集,如侵犯了你的权益,请联系QQ:2772182309进行删除。