安全渗透测试工程师简历示例

7年网络安全经验,精通Web/移动端渗透测试,发现高危漏洞200+个,持有OSCP/CISP-PTE双认证

resume.json
$

张明

_
// 安全渗透测试工程师
phone: 135****4567 email: zhang.security@example.com exp: 7年 birth: 1992-04-20 gender:

< 求职意向 />

期望薪资 60K-85K
所在城市 北京

< 自我评价 />

专注网络安全与渗透测试7年,具备丰富的红队实战经验。精通Web应用、移动App、API接口等多场景渗透测试,累计发现高危漏洞200+个,包括SQL注入、XSS、逻辑漏洞等。持有OSCP、CISP-PTE等国际国内权威认证。曾主导多个大型企业的安全评估项目,擅长自动化漏洞扫描工具开发与应急响应处置。熟悉OWASP Top 10、PTES渗透测试标准,具备良好的安全意识与技术深度。

< 工作经历 />

阿里巴巴 高级安全工程师
2021.05-至今
部门信息安全部

• 主导阿里云全业务线年度渗透测试,覆盖ECS、RDS、OSS等50+云产品,发现并修复高危漏洞35个,避免潜在经济损失超千万元 • 设计自动化漏洞扫描平台,集成Nessus、AWVS、Burp Suite等工具,实现每日自动巡检2000+资产,漏洞检出率提升60% • 建立SDL安全开发生命周期体系,推动安全左移,在需求评审、代码审查阶段介入,线上安全事件减少70% • 负责重大活动安保(双11、两会),实施7×24小时监控与应急响应,成功拦截APT攻击15次,保障业务零安全事故

腾讯 渗透测试工程师
2019.01-2021.05
部门安全中心

• 负责微信支付、QQ登录等核心业务渗透测试,发现越权访问、会话固定等高危漏洞28个,推动修复并通过复测 • 开发内网渗透工具集,基于Python实现横向移动、权限维持等功能,提升红队演练效率40% • 参与CTF竞赛与安全研究,在BlackHat Asia提交议题《Cloud Native Security Challenges》,获得行业认可 • 协助进行安全培训,为研发团队讲解常见漏洞原理与防御方案,累计培训500+人次

奇安信 安全工程师
2017.07-2019.01
部门信息安全部

• 参与金融行业客户渗透测试项目,对银行网银系统、移动支付App进行全面安全评估,输出报告50+份 • 学习逆向工程与二进制漏洞挖掘,使用IDA Pro分析恶意软件样本,提取IOC指标200+个 • 协助搭建SOC安全运营中心,配置SIEM规则与告警策略,实现安全事件自动化响应 • 参与国家护网行动,担任蓝队成员,成功防守多个攻击团伙,获公安部表彰

< 项目经验 />

阿里云年度渗透测试 安全负责人
2023.03-2023.12

阿里云全业务线年度渗透测试项目,覆盖计算、存储、网络、数据库等全栈云产品,确保云平台安全性

职责 • 制定分层测试策略,区分外网/内网/API不同场景 • 实施供应链安全检查,评估第三方组件风险 • 开展社会工程学演练,测试员工安全意识 • 建立漏洞生命周期管理流程,跟踪修复进度
成果 全年发现并修复高危漏洞35个,避免经济损失超千万,获公司安全贡献金奖
自动化漏洞扫描平台 安全工程师
2022.01-2022.10

阿里巴巴自动化漏洞扫描平台建设,整合多款扫描引擎,实现资产发现、漏洞检测、报告生成的全流程自动化

职责 • 设计插件化架构,支持快速接入新扫描器 • 实现资产指纹识别,自动匹配测试策略 • 开发漏洞去重算法,降低误报率30% • 集成钉钉告警,实现漏洞实时通知
成果 自动化扫描平台上线后,漏洞检出率提升60%,人工工作量减少50%,获部门技术创新奖
护网行动安全防守 蓝队成员
2020.06-2021.08

国家护网行动安全防护项目,作为蓝队核心成员负责腾讯业务系统的安全监控与应急响应

职责 • 部署HIDS/WAF等安全设备,构建纵深防御体系 • 分析攻击流量特征,及时更新IPS规则 • 溯源攻击者IP与手法,输出情报报告 • 组织应急演练,验证应急预案有效性
成果 成功防守多个APT攻击团伙,获公安部护网行动优秀团队表彰

< 教育背景 />

北京邮电大学 网络空间安全 · 硕士
2014.09-2017.06

研究方向:网络攻防与漏洞挖掘。GPA 3.8/4.0,专业排名前10%。发表CCF-B类论文2篇,参与国家自然科学基金项目《Web应用漏洞自动化检测技术研究》。获得研究生国家奖学金。

电子科技大学 信息安全 · 本科
2010.09-2014.06

GPA 3.7/4.0,保送研究生。全国大学生信息安全竞赛一等奖。担任学院网络安全协会主席,组织CTF训练营。

< 技能 />

  • Web渗透测试
  • Burp Suite/Metasploit
  • Python/Go安全开发
  • 内网渗透/红队技术
  • 逆向工程/二进制安全
  • Nessus/AWVS
  • Linux/Windows系统安全
  • Docker/K8s安全

< 证书 />

2023-06

Offensive Security官方认证的渗透测试专家资质,全球公认的高难度实操认证

2022-09

中国信息安全测评中心颁发的注册渗透测试工程师认证,国内权威安全资质

2021-11

EC-Council官方认证的道德黑客资质,系统掌握渗透测试方法论

2020-08

CompTIA官方认证的安全专家资质,证明具备企业级安全管理能力

模板亮点

  • ATS 友好格式,轻松通过初筛
  • 专业视觉设计,第一眼出众
  • 内容完全可自定义,AI 辅助写作
  • 一键导出 PDF,随时投递
  • 生成分享链接,方便线上投递

模板信息

适用地区中国大陆
简历分类internet
导出格式PDF / 链接
浏览次数0

喜欢这个模板?

免费使用,5 分钟完成专业简历

三步完成专业简历

简洁的流程,高效的体验,让您专注于内容

01

选择模板

从数十款精选模板中挑选最适合你职位的样式,一键进入编辑器。

02

填写内容

AI 智能联想补全工作经历和技能描述,快速搭建完整简历框架。

03

导出投递

预览确认后一键导出高清 PDF,或生成在线链接直接发给 HR。

更多同类模板

查看全部

常见问题

现在开始,打造你的理想简历

免费使用全部模板,AI 智能优化,一键导出 PDF,轻松赢得面试机会