这是用于演示写法的虚构简历。姓名、任职经历和成果均为创作,并非真实员工的履历。
戴一鸣
从事建模高风险账户操作的滥用路径并增加预防控制与联合工程、法务与支持开展事件演练的初级安全工程师。主要实践领域:威胁建模 · 检测工程 · 事件响应 · 云安全。
工作经历
亚马逊
北京 · 中国
初级安全工程师
2025年7月 - 至今
- 在资深同事的评审下,对账户恢复和会话续期进行威胁建模(threat modeling),梳理信任边界与滥用途径,将发现转化为应用安全(application security)控制和拒绝越权的测试,在发布前验证。
- 在分配的任务范围内,在经批准且范围明确的测试环境中开展渗透测试(penetration testing),用Python重现授权漏洞(vulnerabilities),为每项发现关联失败请求、代码修复和回归测试,确认绕过路径已被关闭。
- 在分配的范围内,将应用漏洞关联到受影响端点和授权路径,在测试环境复现后重新验证修复及相邻访问控制。
- 在分配的范围内,主导通过威胁建模和授权渗透测试开展应用安全评审,在端点发布前解决授权绕过漏洞。
- 在分配的范围内,构建修复访问路径的Python回归检查并验证加密设置,发布可复现被阻断攻击及合法请求的验证材料。
腾讯
深圳 · 中国
安全工程师项目成员
2024年3月 - 2025年6月
- 团队负责联合工程、法务与支持开展事件演练;我承担资料整理、质量检查和评审后的跟进记录。团队整体使处理时间持续保持在约定运营窗口内。与资深同事确认我的具体任务,将个人贡献与团队成果分开记录。
- 在分配的范围内,将整改证据与原发现核对,重新测试受影响访问路径,在缓解措施无法完全消除风险时保留剩余暴露记录。
- 在分配的范围内,根据认证日志和账户权限重建访问事件,区分授权服务活动与异常访问,与服务负责人验证遏制效果后解除临时限制。
重点项目
安全工程师独立案例研究
项目成员
2024年9月 - 2025年2月
- 在分配的范围内,团队负责自动收集访问控制检查证据;我承担资料整理、质量检查和评审后的跟进记录
- 使用合成账户和公开控制框架构建实验评估,将发现关联到受影响访问路径,保留脆弱及修复状态的证据。
- 用授权的反向案例复测拟议控制并记录剩余风险,区分实验检查通过与对组织整体环境的保证。
- 主导通过合成账户开展授权实验复测,解决访问控制缺口并完成同时展示阻断请求和允许路径的报告。
教育经历
西安电子科技大学
西安 · 中国
计算机科学与技术 工学学士
2021年9月 - 2025年6月
相关课程:算法、操作系统、数据库、计算机网络
技能
岗位能力
威胁建模 · 检测工程 · 事件响应 · 云安全 · Python · IAM
证书
CompTIA Security+
CompTIA
2024年11月


