拥有CISP证书
熟悉web app 桌面端等渗透测试技术
使用python独立研发安全自动化工具链
使用python独立研发渗透测试所需工具
具有安全开发生命周期(SDL DevSecOps)建设能力
熟悉等级保护 密评 ISO认证
具有应急响应能力
负责公司安全技术建设与管理
负责安全开发生命周期建设
负责全产品渗透测试
负责全产品安全解决方案
负责全产品安全设计
负责应急响应
负责信息安全培训
负责安全管理并搭建安全闭环管理平台
角色 | 职位 |
负责人 | 资深软件开发工程师 |
队员 | 前端工程师 |
队员 | 后端工程师 |
根据当前研发流程将sdl或decsecops嵌入其中在这个过程中不仅输出了安全流程与规范,还搭建了自动化的安全cicd流水线包含方向为iast dast sca 其中包含主机 web app 桌面端等应用
开发自动化安全测试脚本和渗透测试需要的工具其中包含爬虫这类信息收集脚本,还搭建了github搜索脚本便于提前发现不安全行为,在此过程中还将脚本集成到项目管理平台便于闭关管理
不同产品对应的winform WPF Web的.NET开发以及架构设计 其中包含前后端分产品的后端服务研发,前后端未分离的会话管理产品开发