
马超云
高级网络安全工程师
- 上海
- hey@easycv.cn
- 13611111234
- 1990/03
- 个人网站
- Github
工作经历
高级网络安全工程师
2022/06 - 至今
ABC网络安全咨询公司
深圳
工作内容:
- 定制和执行复杂网络安全解决方案。
- 指导团队成员进行安全测试和事件响应。
- 领导和管理高难度的网络安全项目。
项目:跨国企业网络安全整合项目
为一家跨国企业设计并实施了一个完整的网络安全防护体系。
- 项目架构:包含集中式日志管理、实时监控和多层防御机制。
- 技术栈:Splunk SIEM系统,Palo Alto Network防火墙,Rapid7 InsightIDR。
- 个人职责:设计企业网络安全结构和实施计划。集成不同制造商的安全设备和软件。制定并执行安全培训课程。
金融支付系统安全升级项目(难点项目)
- 项目简介:对一家大型金融服务公司的支付系统进行安全升级和防护措施强化。
- 难点:需确保零中断时间和符合严格的行业合规性要求。
- 亮点:成功融合最新的机器学习技术预防欺诈和入侵尝试。
- 项目架构:基于云安全架构,结合本地和公共云服务提供多层次防御。
- 技术栈:Amazon AWS,Azure,Darktrace AI防御,Custom Fraud Detection AI Model。
- 个人职责:
- 与业务团队合作分析安全需求。
- 构建和部署AI驱动的安全检测模型。
- 监控和调优安全系统性能。
初级网络安全工程师
2018/01 - 2019/12
数据狂潮科技有限公司
杭州
工作内容:
- 每日监控网络安全状态,包括防火墙日志和入侵检测系统。
- 协助实施和维护企业级安全基础设施。
- 参与定期的安全漏洞扫描和修复。
主要项目:内部网络安全加强项目
- 项目简介:为公司内部网络实施一系列安全改进措施,保障数据传输和存储的安全。
- 项目架构:基于标准的企业网络架构,包含分层的防火墙策略和隔离的内部网络区域。
- 技术栈:Fortinet防火墙,Cisco网络设备,Tenable Nessus漏洞扫描。
个人职责:
- 设定和优化防火墙规则集。
- 执行定期漏洞扫描并辅助修复漏洞。
- 编写安全策略和流程文档。
专业技能
网络基础知识
- 熟悉TCP/IP协议族、OSI模型、路由器、交换机等网络设备的原理和工作方式。
网络安全管理
- 配置和管理防火墙、IDS/IPS、SIEM系统
- 网络流量和日志分析
- 定期进行安全审计和合规性检查
安全测试与评估
- 进行渗透测试和漏洞扫描
- 使用工具如Metasploit、Burp Suite、OWASP ZAP
- 编写和执行安全测试用例
应急响应和事后处理
- 紧急响应网络安全事件
- 进行数据取证和安全事件分析
- 制定和执行安全修复计划