网络信息安全工程师
性别:女
电话:188-8888-8888
生日:1983.05
邮箱:email@jianli1.com 所在地:广东省珠海市
基础信息
教育经历
学历:本科
中国科学技术大学
2014.09 ~ 2018.06
学校:中国科学技术大学
专业:分布式发电与微电网技术
身体状况:健康
分布式发电与微电网技术
本科
主修课程:工程制图与 CAD、实用电工技术、电力电子技术、PLC 控
制系统设计与维护、生物质能发电技术、风力发电机组运行维护、风电
机组监视与控制、光电器件原理与应用、太阳能光伏发电技术、微电网
应用技术、电工基础、电子技术、电机与电气控制技术、自动检测技
术、PLC 应用技术、单片机与嵌入式系统、供配电技术、光伏发电技
术、风力发电技术、监控组态技术、光伏发电工程装备与案例、风力发
电系统运行与维护、智能电网系统、光伏电池制造工艺、电工技能实
训、电子技能实训、电气绘图与电子 CAD 实训、电气控制实训、PLC
技能实训、智能电源综合实训、光伏发电系统综合实训、风力发电系统
综合实训、风光互补系统综合实训、顶岗实习与毕业项目。
求职意向
意向城市:广东省珠海市
技能列表
SQL
工作经历
Adobe
PPT
中国再保险(集团)股份有限公司
网络信息安全工程师
2018-2-1 ~ 2020-7-1
主导反病毒网关的研发
前沿安全技术的研究,安全应急响应
恶意代码分析方面,负责过恶意样本的逆向分析(主要包括病毒、
木马、网络蠕虫、rootkit、僵尸后门、欺诈勒索、网络钓鱼等样
本),并提交分析报告和查杀特征码,病毒木马专杀工具、漏洞热
补丁
WPS Office
自我评价
前沿技术研究方面,负责为公司调研一些新的安全技术,包括机器
学习在反病毒领域的应用、云计算技术在病毒查杀领域的应用、木
马行为智能化分析,APT 攻击最新解决方案等,并把研究分享到团
队
参与过瑞星企业终端安全管理系统的设计和开发,负责对终端行为
的监控包括文件操作、聊天记录、文件打印、U 盘、光盘和网络共
享等
两年网络安全售前工作,曾参与多个公安行业
大项目方案制作与技术认可工作,具有一定经
验。沟通能力、抗压能力强,且撰写能力、演
说能力等素质也较强
参与过主动防御驱动、文件过滤驱动和网络过滤驱动的开发和维护
帮助其他兄弟产品线做市场竞品分析和解决疑难问题
负责过很多安全事件(病毒、漏洞和网络攻击)的应急响应
中国国际航空股份有限公司
2020-8-1 ~ 2023-1-1
网络信息安全工程师
主要工作:
设计公司内部靶场 – 设计靶场的拓扑结构,并完成攻击链场景设
计,搭建漏洞环境
加密流量检测工具研发 – 对冰蝎等加密流量 webshell 的通信流量
进行检测的工具设计与实现
基于强化学习的恶意代码对抗样本生成工具的设计与实现 – 通过
生成逃逸率较高的恶意代码对抗样本来对检测模型进行二次训练,
从而优化模型的检测效果
项目经验
中国再保险相关项目
2018-2-1 ~ 2020-7-1
中国再保险(集团)股份有限公司
网络信息安全工程师
负责光明新区信息安全联合检查工作。
1.对新建业务系统书写等级保护定级报告。
对新区所有业务系统进行风险评估。
用安全测试工具对各业务系统进行安全扫描,分析各漏洞结果,并撰写修复报告。
通过 iris,sniffer 等抓包工具和 IPS SYSLOG 记录在出口抓取流量,分析有无异常入侵
渗透行为。
通过 WEB 信息安全演练,模拟黑客入侵系统,做到防患于未然。
熟悉 FREENAS 磁盘阵列软体,以及华赛 oceanspace S 系列 ISCSI 存储配置。
负责系统层(漏洞修补,安全配置)、应用层(apache、tomcat 等软体漏洞修补
)的加固工作。
熟悉北塔监控、Nagios/cacti 等系统监控软体,熟悉数据库监控工具 spotlight on
oracle 的使用。
对生产系统的 oracle 数据库、mysql 数据库、MSSQL 数据库的漏洞进行选择性修复。
用端口扫描工具分析全网业务系统及终端的端口开放情况以及弱口令等情况,按照
安全修复建议关闭无需开放的端口并设置密码复杂度。
对 LINUX 服务器进行专项渗透。通过 BackTrack5 进行命令行渗透,以便评估系统安
全性。
熟悉 ESXI 5.0 虚拟化服务器安装配置,和 Vmware vSphere 的管理运维操作。
对防火墙,ips,深信服 AC 定期进行日志审计,生成安全报告。
中国国际航空相关项目
2020-8-1 ~ 2023-1-1
中国国际航空股份有限公司
网络信息安全工程师
本控制系统位于特恩驰(南京)光纤有限公司厂房。位于南京高新开发区。特恩驰(南京)光纤有限公司拟在现有 A1 厂房的端部增
扩 3 台拉丝塔,增加对扩建部分的设备的自动控制,并对原有控制系统进行优化改造,使整个厂区的控制系统纳入一个网络中,进
行集中控制,并可根据不同权限在各地可进行相应的操作。
为适应这种应用环境与特点,系统采用网络拓扑结构,由上位控制计算机、S7-200 系列 CPU 及各扩展模块组成,实现集中管理、
分散控制。
系统采用 WinCC 上位组态软件和触摸屏实时控制,被监控的设备状态能在 CRT 上实时动态显示,系统及时诊断设备的故障,进行
报警、故障显示,以便工作人员及时解决问题。