这是用于演示写法的虚构简历。姓名、任职经历和成果均为创作,并非真实员工的履历。
田若琳
从事按服务、数据访问、业务关键性、地域与依赖集中度界定第三方评估范围与持续监控重要供应商的保证变化、事件、服务变动与逾期整改证据的风险分析师实习生,实务在指导下完成。主要实践领域:第三方风险 · 控制评估 · SOC报告 · 风险整改。
工作经历
Toyota USA
普莱诺 · 美国
风险分析师实习生
2026年6月 - 2026年8月
- 在指导下,将供应商访问权限和数据敏感性关联到评估范围,与控制负责人核查SOC报告例外,在保证更新前追踪逾期整改证据。
- 团队负责按服务、数据访问、业务关键性、地域与依赖集中度界定第三方评估范围;实习期间,我在导师指导下协助准备资料、核验结果和整理文档。团队整体根据实际暴露调整评估深度,而非所有供应商使用同一问卷。与导师核对我的贡献范围,仅记录分配的支持任务和验证工作。
- 团队负责审阅SOC报告、ISO认证、PCI证据、政策与测试结果以评估控制设计和运行有效性;实习期间,我在导师指导下协助准备资料、核验结果和整理文档。团队整体区分已验证控制、口头声明与过期证据。与导师核对我的贡献范围,仅记录分配的支持任务和验证工作。
- 在指导下,主导通过保证材料评估第三方网络安全风险,解决控制设计不一致并与风险负责人完成整改建议。
- 在指导下,通过审核后的证据时效和严重性发布风险指标,将逾期整改跟进减少28%并记录剩余风险接受决定。
重点项目
风险分析师独立案例研究
实习项目成员
2025年9月 - 2026年5月
- 在导师评审的模拟实习中,按服务、数据访问、业务关键性、地域与依赖集中度界定第三方评估范围。根据实际暴露调整评估深度,而非所有供应商使用同一问卷。
- 在后续指导练习中,审阅SOC报告、ISO认证、PCI证据、政策与测试结果以评估控制设计和运行有效性。区分已验证控制、口头声明与过期证据。
- 在指导下,团队负责记录包含暴露、可能性、控制缺口、补偿措施、期限与风险负责人的发现;实习期间,我在导师指导下协助准备资料、核验结果和整理文档
- 使用合成账户和公开控制框架构建实验评估,将发现关联到受影响访问路径,保留脆弱及修复状态的证据。
- 用授权的反向案例复测拟议控制并记录剩余风险,区分实验检查通过与对组织整体环境的保证。
- 主导通过合成账户开展授权实验复测,解决访问控制缺口并完成同时展示阻断请求和允许路径的报告。
教育经历
University of Washington
华盛顿州西雅图 · 美国
计算机科学学士 · 在读
2023年9月 - 2027年6月
相关课程:算法、操作系统、数据库、计算机网络
技能
岗位能力
第三方风险 · 控制评估 · SOC报告 · 风险整改 · 持续监控


