分享
定制
求職意向
信息安全工程師 重慶 薪資面議 隨時到崗
教育背景
2020.x -2020x 錘子簡歷大學 信息安全
GPA 3.2/4.0
工作經(jīng)驗
2020.x -2020x 錘子簡歷信息技術(shù)有限公司 信息安全工程師
主要工作內(nèi)容:1.對客戶單位的windows或linux系統(tǒng)進行安全加固;2.對客戶單位的網(wǎng)站、業(yè)務(wù)系統(tǒng)進行安全評估測試(黑盒或白盒測試);3.對客戶安全時間進行響應(yīng),清理后門,根據(jù)日志分析攻擊途徑;4.研究安全技術(shù)如安全防范技術(shù)和黑客技術(shù)等;4.跟蹤最新漏洞信息,對客戶單位的業(yè)務(wù)系統(tǒng)進行安全檢查。
項目經(jīng)驗
2020.x -2020x 錘子簡歷信息技術(shù)有限公司 負責人
對重慶商社集團有限公司的web安全和服務(wù)器安全進行追蹤,每月對其web網(wǎng)站進行黑盒測試及每月對其服務(wù)器進行安全檢查,并生成報告。
2020.x -2020x 重慶市北部新區(qū)國土局服務(wù)器安全檢查及日志審計 負責人
每月對北部新區(qū)國土局服務(wù)器進行月檢,主要通過掃描工具掃描和對敏感文件夾進行檢查,審計其中個別服務(wù)器的安全日志。
2020.x -2020x 重慶市工商行政管理局公示系統(tǒng)新增功能滲透測試 參與
對重慶市工商局企業(yè)公示系統(tǒng)的新增功能進行安全測試,主要檢查有SQL注入,XSS等漏洞,檢查是否存在越權(quán)。
2020.x -2020x 參與等級保護測評師培訓 參與
獲得等級保護初級測評師資格。
自我評價
之前主要從事安全方面的工作,熟悉主流的Web安全技術(shù),包括SQL注入,XSS,CSRF,一句話木馬等安全風險;熟悉國內(nèi)外主流安全產(chǎn)品和工具,如:NMAP、AWVS、Burpsuite、Appscan等;熟悉Windows及Linux的安全滲透測試和加固;熟悉python語言能夠開發(fā)滲透工具及腳本;具有Web實戰(zhàn)經(jīng)驗,熟悉滲透測試的步驟、方法及流程;對網(wǎng)絡(luò)安全、系統(tǒng)安全及應(yīng)用安全有著深入的理解和自己的認識;熟悉HTML5、CSS、Javascript,能夠開發(fā)符合W3C標準的頁面。有良好的編碼習慣。有l(wèi)inux基礎(chǔ),對服務(wù)器端開發(fā)有一定了解,能夠配合程序員完成相關(guān)的工作。理解基本的算法分析與數(shù)據(jù)結(jié)構(gòu)。團隊意識較強,具備優(yōu)秀的撰寫文檔能力,英文水平較好,能夠閱讀英文文檔。
【使用錘子簡歷小程序制作簡歷】
零經(jīng)驗實習簡歷模板
21254人用過
學生求職簡歷模板
52754人用過
申請研究生簡歷模板
2324人用過
經(jīng)典工作簡歷模板
6254人用過
投行咨詢簡歷模板
12465人用過
產(chǎn)品經(jīng)理簡歷模板
7532人用過
程序員簡歷模板
7457人用過
留學英文簡歷模板
4554人用過