这是用于演示写法的虚构简历。姓名、任职经历和成果均为创作,并非真实员工的履历。
袁雪婷
从事建模高风险账户操作的滥用路径并增加预防控制与联合工程、法务与支持开展事件演练的资深安全工程师。主要实践领域:威胁建模 · 检测工程 · 事件响应 · 云安全。
工作经历
亚马逊
北京 · 中国
资深安全工程师
2021年1月 - 至今
- 作为工作流负责人,对账户恢复和会话续期进行威胁建模(threat modeling),梳理信任边界与滥用途径,将发现转化为应用安全(application security)控制和拒绝越权的测试,在发布前验证。
- 负责制定评审标准,在经批准且范围明确的测试环境中开展渗透测试(penetration testing),用Python重现授权漏洞(vulnerabilities),为每项发现关联失败请求、代码修复和回归测试,确认绕过路径已被关闭。
- 将应用漏洞关联到受影响端点和授权路径,在测试环境复现后重新验证修复及相邻访问控制。
- 主导通过威胁建模和授权渗透测试开展应用安全评审,在端点发布前解决授权绕过漏洞。
- 构建修复访问路径的Python回归检查并验证加密设置,发布可复现被阻断攻击及合法请求的验证材料。
腾讯
深圳 · 中国
安全工程师
2016年3月 - 2020年12月
- 负责联合工程、法务与支持开展事件演练,并与协作团队明确决策标准和职责分工。与协作团队共同使处理时间持续保持在约定运营窗口内。
- 将整改证据与原发现核对,重新测试受影响访问路径,在缓解措施无法完全消除风险时保留剩余暴露记录。
- 根据认证日志和账户权限重建访问事件,区分授权服务活动与异常访问,与服务负责人验证遏制效果后解除临时限制。
重点项目
安全工程师独立案例研究
跨团队项目负责人
2023年3月 - 2023年7月
- 负责自动收集访问控制检查证据,并与协作团队明确决策标准和职责分工
- 使用合成账户和公开控制框架构建实验评估,将发现关联到受影响访问路径,保留脆弱及修复状态的证据。
- 用授权的反向案例复测拟议控制并记录剩余风险,区分实验检查通过与对组织整体环境的保证。
- 主导通过合成账户开展授权实验复测,解决访问控制缺口并完成同时展示阻断请求和允许路径的报告。
教育经历
西安电子科技大学
西安 · 中国
计算机科学与技术 工学学士
2008年9月 - 2012年6月
相关课程:算法、操作系统、数据库、计算机网络
技能
岗位能力
威胁建模 · 检测工程 · 事件响应 · 云安全 · Python · IAM
证书
CompTIA Security+
CompTIA
2023年11月


