锤子简历品牌推广师
渗透测试工程师英文简历
作者:锤子简历 2020/11/22 11:30:00
阅读 417

求职意向

渗透测试工程师 陕西西安 薪资面议 随时到岗

教育背景

2020.x -2020x 锤子简历大学 信息安全技术

电脑协会副会长并获得CIW网络安全 

各方面表现优异获得了国家励志奖学金
在校期间获得河南省信息安全对抗大赛一等奖 

2020.x -2020x 北京远禾科技 CISP-PTE证书培训

主要包括HTTP协议、注入漏洞、XSS漏洞、SSRF漏洞、CSRF漏洞、文件处理漏洞、访问控制漏洞、会话管理漏洞等相关的技术知识和实践,获得CISP-PTE证书。

工作经验

2020.x -2020x 北京神州泰岳 渗透测试工程师

使用kali linux、awvs、nessus、metasploit、burpsuite等安全测试工具,并对其原理有一定了解 熟悉OWASP中常见的web安全漏洞、业务逻辑漏洞及其原理从而进行网站的渗透测试

2020.x -2020x 北京启明星辰 项目实施工程师

熟悉IDS/IPS/防火墙/WAF/网闸等安全产品,并按照客户要求配置相应策略。

2020.x -2020x 北京亿赛通 安全服务工程师

分析WAF、IPS、IDS、态势感知等各类安全设备进行日常监测分析告警日志,并对准备上线的网站系统进行上线前的渗透测试,安全评估。

2020.x -2020x 北京安天 安全服务工程师(应急响应组)

分析WAF、IPS、IDS、态势感知等各类安全设备进行日常监测分析告警日志,并对准备上线的网站系统进行上线前的渗透测试,安全评估。并演练应急响应中的日志分析与追踪溯源。





项目经验

2020.x -2020x  安全服务工程师

1.2016年郑州银行供应链系统风险评估项目,主要负责项目中系统漏洞扫描,基线配置检查,以及渗透测试实施工作;

2.2016年东莞证券安全评估项目,安全工程师,主要负责项目中安全漏洞扫描、安全手工检查和渗透测试。
3. 2016年河南烟草研究院业务安全评估项目,主要负责项目中系统的漏洞扫描,基线配置检查,以及渗透测试实施工作;
4. 2017年两会安保移动业务支持,主要在山西移动负责流量监测及分析工作; 
5. 2017年中国移动业务支撑全网安全保障服务项目,本项目中主要负责全网业务系统的渗透测试; 
6. 2017年两会安保移动业务支持,主要在山西移动负责流量监测及分析工作;
7. 2018年中国移动辽宁公司业务支撑系统安全检查及评估技术服务,主要负责基线检查、漏洞扫描、渗透测试;
8.2018河南省网监技术支持项目,主要负责项目中整改单位的技术支持,以及渗透测试实施工作等;
9. 2019年卫星测控中心安全服务项目,负责主机漏洞扫描机网络安全培训; 
10.2019年福州数字峰会,负责安保工作,并提供技术支持。
11. 2019年华能集团护网行动,在集团总部负责流量监测及分析。

实习经验

2020.x -2020x  

        2016年6月至今,从事信息安全服务参与等级保护测评、渗透测试、应急响应、网监技术支持等。熟练掌握渗透测试、等级保护测评的步骤、方法、流程、熟练掌握Nessus、awvs、nmap等测评工具,基本的Webshell获取,掌握主流CMS漏洞利用。熟悉应急响应服务流程。对于php和python等语言有一定的了解。

自我评价

        诚信开朗,具有较强的适应能力,积极向上,乐于沟通,有很强的团队合作精神,喜欢迎接新的挑战,热衷于新技术的学习。在以往的工作里对于一个项目良好的实施有着明确的认识,希望以后可以愉快的和各位同时交流心得共同进步。为了明天努力奋斗!

内容来源说明:本文章来自网络收集,如侵犯了你的权益,请联系QQ:2772182309进行删除。