这是用于演示写法的虚构简历。姓名、任职经历和成果均为创作,并非真实员工的履历。
钟怡然
从事建模高风险账户操作的滥用路径并增加预防控制与联合工程、法务与支持开展事件演练的安全工程师实习生,实务在指导下完成。主要实践领域:威胁建模 · 检测工程 · 事件响应 · 云安全。
工作经历
亚马逊
北京 · 中国
安全工程师实习生
2026年6月 - 2026年8月
- 在指导下,将应用漏洞关联到受影响端点和授权路径,在测试环境复现后重新验证修复及相邻访问控制。
- 团队负责建模高风险账户操作的滥用路径并增加预防控制;实习期间,我在导师指导下协助准备资料、核验结果和整理文档。团队整体在批准前解决优先级最高的风险。与导师核对我的贡献范围,仅记录分配的支持任务和验证工作。
- 团队负责检测生产服务中的异常令牌使用;实习期间,我在导师指导下协助准备资料、核验结果和整理文档。团队整体缩短从提出请求到获得可用结果的时间。与导师核对我的贡献范围,仅记录分配的支持任务和验证工作。
- 在指导下,主导通过威胁建模和授权渗透测试开展应用安全评审,在端点发布前解决授权绕过漏洞。
- 在指导下,构建修复访问路径的Python回归检查并验证加密设置,发布可复现被阻断攻击及合法请求的验证材料。
重点项目
安全工程师独立案例研究
实习项目成员
2025年9月 - 2026年5月
- 在导师评审的模拟实习中,对账户恢复和会话续期进行威胁建模(threat modeling),梳理信任边界与滥用途径,将发现转化为应用安全(application security)控制和拒绝越权的测试,在发布前验证。
- 在后续指导练习中,在经批准且范围明确的测试环境中开展渗透测试(penetration testing),用Python重现授权漏洞(vulnerabilities),为每项发现关联失败请求、代码修复和回归测试,确认绕过路径已被关闭。
- 在指导下,团队负责自动收集访问控制检查证据;实习期间,我在导师指导下协助准备资料、核验结果和整理文档
- 使用合成账户和公开控制框架构建实验评估,将发现关联到受影响访问路径,保留脆弱及修复状态的证据。
- 用授权的反向案例复测拟议控制并记录剩余风险,区分实验检查通过与对组织整体环境的保证。
- 主导通过合成账户开展授权实验复测,解决访问控制缺口并完成同时展示阻断请求和允许路径的报告。
教育经历
西安电子科技大学
西安 · 中国
计算机科学与技术 工学学士 · 在读
2023年9月 - 2027年6月
相关课程:算法、操作系统、数据库、计算机网络
技能
岗位能力
威胁建模 · 检测工程 · 事件响应 · 云安全 · Python · IAM
证书
CompTIA Security+
CompTIA
2025年12月


