跳到正文

安全工程师简历示例(资深)

参考安全工程师(资深)简历,了解如何写清职责与成果,并组织项目经历、教育背景和技能。

亚马逊参考职位工作地点: 北京 · 中国本例为虚构内容,并非真实员工简历或企业官方材料。

这是用于演示写法的虚构简历。姓名、任职经历和成果均为创作,并非真实员工的履历。

袁雪婷

资深安全工程师 · 北京 · 中国

从事建模高风险账户操作的滥用路径并增加预防控制与联合工程、法务与支持开展事件演练的资深安全工程师。主要实践领域:威胁建模 · 检测工程 · 事件响应 · 云安全。

工作经历

亚马逊

北京 · 中国

资深安全工程师

2021年1月 - 至今

  • 作为工作流负责人,对账户恢复和会话续期进行威胁建模(threat modeling),梳理信任边界与滥用途径,将发现转化为应用安全(application security)控制和拒绝越权的测试,在发布前验证。
  • 负责制定评审标准,在经批准且范围明确的测试环境中开展渗透测试(penetration testing),用Python重现授权漏洞(vulnerabilities),为每项发现关联失败请求、代码修复和回归测试,确认绕过路径已被关闭。
  • 将应用漏洞关联到受影响端点和授权路径,在测试环境复现后重新验证修复及相邻访问控制。
  • 主导通过威胁建模和授权渗透测试开展应用安全评审,在端点发布前解决授权绕过漏洞。
  • 构建修复访问路径的Python回归检查并验证加密设置,发布可复现被阻断攻击及合法请求的验证材料。

腾讯

深圳 · 中国

安全工程师

2016年3月 - 2020年12月

  • 负责联合工程、法务与支持开展事件演练,并与协作团队明确决策标准和职责分工。与协作团队共同使处理时间持续保持在约定运营窗口内。
  • 将整改证据与原发现核对,重新测试受影响访问路径,在缓解措施无法完全消除风险时保留剩余暴露记录。
  • 根据认证日志和账户权限重建访问事件,区分授权服务活动与异常访问,与服务负责人验证遏制效果后解除临时限制。

重点项目

安全工程师独立案例研究

跨团队项目负责人

2023年3月 - 2023年7月

  • 负责自动收集访问控制检查证据,并与协作团队明确决策标准和职责分工
  • 使用合成账户和公开控制框架构建实验评估,将发现关联到受影响访问路径,保留脆弱及修复状态的证据。
  • 用授权的反向案例复测拟议控制并记录剩余风险,区分实验检查通过与对组织整体环境的保证。
  • 主导通过合成账户开展授权实验复测,解决访问控制缺口并完成同时展示阻断请求和允许路径的报告。

教育经历

西安电子科技大学

西安 · 中国

计算机科学与技术 工学学士

2008年9月 - 2012年6月

相关课程:算法、操作系统、数据库、计算机网络

技能

岗位能力

威胁建模 · 检测工程 · 事件响应 · 云安全 · Python · IAM

证书

CompTIA Security+

CompTIA

2023年11月

发表内容

  • 通过脱敏实验室证据发布独立安全笔记,区分验证控制与剩余风险,解释单项测试通过不等于全系统保证。

安全工程师简历与招聘要求对照

查看哪些具体经历能够支持招聘要求。

亚马逊

Security Engineer, AWS Marketplace China, AWS Marketplace China

北京 · 中国中级

查看招聘信息原文

本简历为虚构示例。最新信息请以招聘原文为准。

  • 招聘要求
      • 威胁建模
      关键词与实践经历均有体现

    2+ years of any combination of the following: threat modeling experience, secure coding, identity management and authentication, software development, cryptography, system administration and network security experience

    简历中的对应经历
    作为工作流负责人,对账户恢复和会话续期进行威胁建模(threat modeling),梳理信任边界与滥用途径,将发现转化为应用安全(application security)控制和拒绝越权的测试,在发布前验证。
    资深安全工程师 · 亚马逊
  • 招聘要求
      • Python
      关键词与实践经历均有体现

    3+ years of programming in Python, Ruby, Go, Swift, Java, .Net, C++ or similar object oriented language experience

    简历中的对应经历
    负责制定评审标准,在经批准且范围明确的测试环境中开展渗透测试(penetration testing),用Python重现授权漏洞(vulnerabilities),为每项发现关联失败请求、代码修复和回归测试,确认绕过路径已被关闭。
    资深安全工程师 · 亚马逊
  • 招聘要求
      • 安全
      关键词与实践经历均有体现

    Job responsibilities include defining customer use cases and requirements, designing and prototyping security solutions, driving security value into software services, educating customers on product features and best practices, and educating stakeholders on best practices and standards.

    简历中的对应经历
    主导通过威胁建模和授权渗透测试开展应用安全评审,在端点发布前解决授权绕过漏洞。
    资深安全工程师 · 亚马逊
  • 招聘要求
      • detection
      • AWS
      • authentication
      未找到相关经历

    Successful candidates will be strong leaders who are well versed in vulnerability detection and management, vulnerability remediation tools and practices, and compliance standards and government certifications.

    Experience with AWS products and services

    2+ years of any combination of the following: threat modeling experience, secure coding, identity management and authentication, software development, cryptography, system administration and network security experience

    简历中的对应经历

    未找到支持此要求的经历。没有实际经验时,不要只添加关键词。

再查看1项匹配要求
  • 招聘要求
      • 漏洞
      关键词与实践经历均有体现

    Successful candidates will be strong leaders who are well versed in vulnerability detection and management, vulnerability remediation tools and practices, and compliance standards and government certifications.

    简历中的对应经历
    将应用漏洞关联到受影响端点和授权路径,在测试环境复现后重新验证修复及相邻访问控制。
    资深安全工程师 · 亚马逊
参考资料2项查阅日期

从这个示例开始,用你的经历完成简历。

在编辑器中打开示例,将工作经历、项目与成果替换为你自己的真实经历。