跳到正文

安全工程师简历示例(实习)

参考安全工程师(实习)简历,了解如何写清职责与成果,并组织项目经历、教育背景和技能。

亚马逊参考职位工作地点: 北京 · 中国本例为虚构内容,并非真实员工简历或企业官方材料。

这是用于演示写法的虚构简历。姓名、任职经历和成果均为创作,并非真实员工的履历。

钟怡然

安全工程师实习生 · 北京 · 中国

从事建模高风险账户操作的滥用路径并增加预防控制与联合工程、法务与支持开展事件演练的安全工程师实习生,实务在指导下完成。主要实践领域:威胁建模 · 检测工程 · 事件响应 · 云安全。

工作经历

亚马逊

北京 · 中国

安全工程师实习生

2026年6月 - 2026年8月

  • 在指导下,将应用漏洞关联到受影响端点和授权路径,在测试环境复现后重新验证修复及相邻访问控制。
  • 团队负责建模高风险账户操作的滥用路径并增加预防控制;实习期间,我在导师指导下协助准备资料、核验结果和整理文档。团队整体在批准前解决优先级最高的风险。与导师核对我的贡献范围,仅记录分配的支持任务和验证工作。
  • 团队负责检测生产服务中的异常令牌使用;实习期间,我在导师指导下协助准备资料、核验结果和整理文档。团队整体缩短从提出请求到获得可用结果的时间。与导师核对我的贡献范围,仅记录分配的支持任务和验证工作。
  • 在指导下,主导通过威胁建模和授权渗透测试开展应用安全评审,在端点发布前解决授权绕过漏洞。
  • 在指导下,构建修复访问路径的Python回归检查并验证加密设置,发布可复现被阻断攻击及合法请求的验证材料。

重点项目

安全工程师独立案例研究

实习项目成员

2025年9月 - 2026年5月

  • 在导师评审的模拟实习中,对账户恢复和会话续期进行威胁建模(threat modeling),梳理信任边界与滥用途径,将发现转化为应用安全(application security)控制和拒绝越权的测试,在发布前验证。
  • 在后续指导练习中,在经批准且范围明确的测试环境中开展渗透测试(penetration testing),用Python重现授权漏洞(vulnerabilities),为每项发现关联失败请求、代码修复和回归测试,确认绕过路径已被关闭。
  • 在指导下,团队负责自动收集访问控制检查证据;实习期间,我在导师指导下协助准备资料、核验结果和整理文档
  • 使用合成账户和公开控制框架构建实验评估,将发现关联到受影响访问路径,保留脆弱及修复状态的证据。
  • 用授权的反向案例复测拟议控制并记录剩余风险,区分实验检查通过与对组织整体环境的保证。
  • 主导通过合成账户开展授权实验复测,解决访问控制缺口并完成同时展示阻断请求和允许路径的报告。

教育经历

西安电子科技大学

西安 · 中国

计算机科学与技术 工学学士 · 在读

2023年9月 - 2027年6月

相关课程:算法、操作系统、数据库、计算机网络

技能

岗位能力

威胁建模 · 检测工程 · 事件响应 · 云安全 · Python · IAM

证书

CompTIA Security+

CompTIA

2025年12月

发表内容

  • 通过脱敏实验室证据发布独立安全笔记,区分验证控制与剩余风险,解释单项测试通过不等于全系统保证。

安全工程师简历与招聘要求对照

查看哪些具体经历能够支持招聘要求。

亚马逊

Security Engineer, AWS Marketplace China, AWS Marketplace China

北京 · 中国中级

查看招聘信息原文

本简历为虚构示例。最新信息请以招聘原文为准。

  • 招聘要求
      • 威胁建模
      关键词与实践经历均有体现

    2+ years of any combination of the following: threat modeling experience, secure coding, identity management and authentication, software development, cryptography, system administration and network security experience

    简历中的对应经历
    在指导下,主导通过威胁建模和授权渗透测试开展应用安全评审,在端点发布前解决授权绕过漏洞。
    安全工程师实习生 · 亚马逊
  • 招聘要求
      • Python
      关键词与实践经历均有体现

    3+ years of programming in Python, Ruby, Go, Swift, Java, .Net, C++ or similar object oriented language experience

    简历中的对应经历
    在指导下,构建修复访问路径的Python回归检查并验证加密设置,发布可复现被阻断攻击及合法请求的验证材料。
    安全工程师实习生 · 亚马逊
  • 招聘要求
      • 安全
      关键词与实践经历均有体现

    Job responsibilities include defining customer use cases and requirements, designing and prototyping security solutions, driving security value into software services, educating customers on product features and best practices, and educating stakeholders on best practices and standards.

    简历中的对应经历
    在导师评审的模拟实习中,对账户恢复和会话续期进行威胁建模(threat modeling),梳理信任边界与滥用途径,将发现转化为应用安全(application security)控制和拒绝越权的测试,在发布前验证。
    安全工程师独立案例研究
  • 招聘要求
      • detection
      • AWS
      • authentication
      未找到相关经历

    Successful candidates will be strong leaders who are well versed in vulnerability detection and management, vulnerability remediation tools and practices, and compliance standards and government certifications.

    Experience with AWS products and services

    2+ years of any combination of the following: threat modeling experience, secure coding, identity management and authentication, software development, cryptography, system administration and network security experience

    简历中的对应经历

    未找到支持此要求的经历。没有实际经验时,不要只添加关键词。

再查看1项匹配要求
  • 招聘要求
      • 漏洞
      关键词与实践经历均有体现

    Successful candidates will be strong leaders who are well versed in vulnerability detection and management, vulnerability remediation tools and practices, and compliance standards and government certifications.

    简历中的对应经历
    在指导下,将应用漏洞关联到受影响端点和授权路径,在测试环境复现后重新验证修复及相邻访问控制。
    安全工程师实习生 · 亚马逊
参考资料2项查阅日期

从这个示例开始,用你的经历完成简历。

在编辑器中打开示例,将工作经历、项目与成果替换为你自己的真实经历。