
正在查看在校生系统安全有序简历模板文字版
陈小湾
求职意向
工作经历
XXX科技是一家专注于为企业提供云计算解决方案的科技公司,团队规模约XXX人,核心业务包括云服务器租赁、企业数据备份与安全咨询服务,已为超过XXX家中小型企业提供IT基础设施支持,与多家区域软件开发商建立长期技术服务合作。
工作概述:
1.安全设备运维:负责公司内部防火墙与入侵检测系统的日常监控与策略维护;根据业务部门访问需求,调整安全策略规则;定期检查设备日志,分析异常流量模式;通过优化策略匹配顺序,将策略生效平均时间缩短XXX%;协助处理安全事件XXX次,保障核心业务网络可用性达到XXX%。
2.漏洞扫描与处置:使用扫描工具对办公网与测试服务器进行周期性漏洞扫描;对发现的漏洞依据风险等级进行分类,生成扫描报告并分发给相应系统负责人;跟踪漏洞修复进度,验证修复结果;通过建立漏洞修复跟踪表,将中高危漏洞的平均修复周期缩短了XXX天,季度内闭环处理漏洞XXX个。
3.安全策略执行:协助执行公司统一的终端安全策略,包括防病毒软件安装、系统补丁推送与密码策略检查;对不符合安全基线的终端进行记录并通知员工整改;编写简单的操作指引文档,帮助非技术员工完成安全配置;将办公区终端安全策略符合率从XXX%提升至XXX%。
4.安全监控与响应:参与7*24小时安全值班,监控安全态势感知平台告警;对低风险告警进行初步研判与过滤,将确认的安全事件按照流程上报;协助资深工程师处理网络攻击事件,完成攻击链日志的初步提取与整理;值班期间共处理安全告警XXX条,有效告警识别准确率达到XXX%。
工作业绩:
1.独立维护XXX台安全设备策略,保障业务网络全年无重大安全策略故障中断。
2.完成XXX次全面漏洞扫描,推动修复中高危漏洞XXX个,系统脆弱性显著降低。
3.推动办公网XXX台终端落实安全策略,整体安全基线达标率提升XXX%。
4.参与安全监控值班XXX小时,协助处理与上报安全事件XXX起,为事件响应争取了时间。
主动离职,希望有更多的工作挑战和涨薪机会。
项目经历
针对学校某学院官网存在的安全风险进行的自主实践项目,该网站使用老旧CMS系统,长期未更新,曾遭受多次恶意扫描与网页篡改。项目目标是在不更换核心系统的情况下,通过架构调整与配置优化,提升其防护能力,保障信息发布安全。
项目职责:
1.风险分析:负责对目标网站进行资产识别与端口扫描,使用工具模拟常见Web攻击,梳理出弱口令、敏感信息泄露、SQL注入风险点等XXX个主要安全问题。
2.防护部署:在网站前端部署开源Web应用防火墙,根据扫描结果定制防护规则;对服务器操作系统进行安全加固,关闭非必要服务与端口。
3.日志监控:搭建集中日志收集环境,配置网站访问日志与错误日志的实时监控规则,设定针对暴力破解与高频扫描的告警阈值。
4.文档编写:整理加固操作的具体步骤与配置参数,形成简易维护手册,包含日常检查清单与应急处理联系流程。
项目业绩:
1.项目实施后,通过漏洞扫描复测,中高危漏洞数量减少XXX%,成功抵御了后续XXX次自动化攻击尝试。
2.建立的监控告警机制,能够在攻击发生后的XXX分钟内发出通知,应急响应速度得到提升。
3.输出的加固文档成为该网站后续维护的参考标准,降低了同类问题的重复出现概率。
教育背景
GPA X.XX/X.X(专业前XX%),主修计算机网络、信息安全原理、操作系统等核心课程。参与校园网模拟攻防课程设计,在团队中负责攻击路径设计与渗透测试,使用Wireshark进行流量分析,熟悉Linux系统基础命令与Nmap等安全工具的基本操作。
自我评价
培训经历
系统学习了渗透测试的方法论、流程与实操技术,涵盖信息收集、漏洞发现、漏洞利用及报告编写。将所学知识应用于校园网站安全加固实践项目,显著提升了在真实环境中识别与验证安全风险的能力。
在校生系统安全有序简历模板
659人使用适用人群: #系统安全 #在校生[找实习]
猜你想用
[基本信息]
姓名:陈小湾
性别:男
年龄:26
学历:本科
婚姻:未婚
年限:4年
面貌:党员
邮箱:xiaowan@gangwan.com
电话:18600001654
[求职意向]
工作性质:全职
应聘职位:系统安全
期望城市:北京
期望薪资:8000-10000
求职状态:离职-随时到岗
[工作经历]
北京XX科技有限公司 | 系统安全
2024-09 - 2025-12
XXX科技是一家专注于为企业提供云计算解决方案的科技公司,团队规模约XXX人,核心业务包括云服务器租赁、企业数据备份与安全咨询服务,已为超过XXX家中小型企业提供IT基础设施支持,与多家区域软件开发商建立长期技术服务合作。
工作概述:
1.安全设备运维:负责公司内部防火墙与入侵检测系统的日常监控与策略维护;根据业务部门访问需求,调整安全策略规则;定期检查设备日志,分析异常流量模式;通过优化策略匹配顺序,将策略生效平均时间缩短XXX%;协助处理安全事件XXX次,保障核心业务网络可用性达到XXX%。
2.漏洞扫描与处置:使用扫描工具对办公网与测试服务器进行周期性漏洞扫描;对发现的漏洞依据风险等级进行分类,生成扫描报告并分发给相应系统负责人;跟踪漏洞修复进度,验证修复结果;通过建立漏洞修复跟踪表,将中高危漏洞的平均修复周期缩短了XXX天,季度内闭环处理漏洞XXX个。
3.安全策略执行:协助执行公司统一的终端安全策略,包括防病毒软件安装、系统补丁推送与密码策略检查;对不符合安全基线的终端进行记录并通知员工整改;编写简单的操作指引文档,帮助非技术员工完成安全配置;将办公区终端安全策略符合率从XXX%提升至XXX%。
4.安全监控与响应:参与7*24小时安全值班,监控安全态势感知平台告警;对低风险告警进行初步研判与过滤,将确认的安全事件按照流程上报;协助资深工程师处理网络攻击事件,完成攻击链日志的初步提取与整理;值班期间共处理安全告警XXX条,有效告警识别准确率达到XXX%。
工作业绩:
1.独立维护XXX台安全设备策略,保障业务网络全年无重大安全策略故障中断。
2.完成XXX次全面漏洞扫描,推动修复中高危漏洞XXX个,系统脆弱性显著降低。
3.推动办公网XXX台终端落实安全策略,整体安全基线达标率提升XXX%。
4.参与安全监控值班XXX小时,协助处理与上报安全事件XXX起,为事件响应争取了时间。
[项目经历]
项目名称:校园网站安全加固实践
担任角色:项目负责人
针对学校某学院官网存在的安全风险进行的自主实践项目,该网站使用老旧CMS系统,长期未更新,曾遭受多次恶意扫描与网页篡改。项目目标是在不更换核心系统的情况下,通过架构调整与配置优化,提升其防护能力,保障信息发布安全。
项目业绩:
1.项目实施后,通过漏洞扫描复测,中高危漏洞数量减少XXX%,成功抵御了后续XXX次自动化攻击尝试。
2.建立的监控告警机制,能够在攻击发生后的XXX分钟内发出通知,应急响应速度得到提升。
3.输出的加固文档成为该网站后续维护的参考标准,降低了同类问题的重复出现概率。
[教育背景]
江苏大学
网络工程 | 本科
GPA X.XX/X.X(专业前XX%),主修计算机网络、信息安全原理、操作系统等核心课程。参与校园网模拟攻防课程设计,在团队中负责攻击路径设计与渗透测试,使用Wireshark进行流量分析,熟悉Linux系统基础命令与Nmap等安全工具的基本操作。
