这是用于演示写法的虚构简历。姓名、任职经历和成果均为创作,并非真实员工的履历。
袁明远
从事按服务、数据访问、业务关键性、地域与依赖集中度界定第三方评估范围与持续监控重要供应商的保证变化、事件、服务变动与逾期整改证据的初级风险分析师。主要实践领域:第三方风险 · 控制评估 · SOC报告 · 风险整改。
工作经历
Toyota USA
普莱诺 · 美国
初级风险分析师
2025年7月 - 至今
- 在资深同事的评审下,按服务、数据访问、业务关键性、地域与依赖集中度界定第三方评估范围。根据实际暴露调整评估深度,而非所有供应商使用同一问卷。
- 在分配的任务范围内,审阅SOC报告、ISO认证、PCI证据、政策与测试结果以评估控制设计和运行有效性。区分已验证控制、口头声明与过期证据。
- 在资深同事的评审下,记录包含暴露、可能性、控制缺口、补偿措施、期限与风险负责人的发现。为业务与安全负责人提供接受、整改或退出的明确依据。
- 在分配的范围内,将供应商访问权限和数据敏感性关联到评估范围,与控制负责人核查SOC报告例外,在保证更新前追踪逾期整改证据。
- 在分配的范围内,主导通过保证材料评估第三方网络安全风险,解决控制设计不一致并与风险负责人完成整改建议。
- 在分配的范围内,通过审核后的证据时效和严重性发布风险指标,将逾期整改跟进减少28%并记录剩余风险接受决定。
PwC
纽约 · 美国
风险分析师项目成员
2024年3月 - 2025年6月
- 团队负责持续监控重要供应商的保证变化、事件、服务变动与逾期整改证据;我承担资料整理、质量检查和评审后的跟进记录。团队整体在暴露变化时触发重新评估而非等待年度周期。与资深同事确认我的具体任务,将个人贡献与团队成果分开记录。
- 在分配的范围内,将整改证据与原发现核对,重新测试受影响访问路径,在缓解措施无法完全消除风险时保留剩余暴露记录。
- 在分配的范围内,在第三方风险评估中映射服务可访问的数据,利用SOC报告评估控制设计及运行有效性,在续约前与业务和安全利益相关方审查未完成整改。
重点项目
风险分析师独立案例研究
项目成员
2024年9月 - 2025年2月
- 在分配的范围内,团队负责记录包含暴露、可能性、控制缺口、补偿措施、期限与风险负责人的发现;我承担资料整理、质量检查和评审后的跟进记录
- 使用合成账户和公开控制框架构建实验评估,将发现关联到受影响访问路径,保留脆弱及修复状态的证据。
- 用授权的反向案例复测拟议控制并记录剩余风险,区分实验检查通过与对组织整体环境的保证。
- 主导通过合成账户开展授权实验复测,解决访问控制缺口并完成同时展示阻断请求和允许路径的报告。
教育经历
University of Washington
华盛顿州西雅图 · 美国
计算机科学学士
2021年9月 - 2025年6月
相关课程:算法、操作系统、数据库、计算机网络
技能
岗位能力
第三方风险 · 控制评估 · SOC报告 · 风险整改 · 持续监控


