资深信息安全专家,国际认证信息安全专家CISSP, ISO27001 LA国际信息安全管理体系主任审核师,ITILv3 Foundation认证,Cobit Foundation认证,注册信息安全专业人员 CISP。多年IT和信息安全专业领域从业经验,具有丰富的软件开发、咨询和实战经验,长期担任CISP讲师和网络攻击与防御培训高级讲师。多家培训机构特聘讲师,曾与工商银行、中信银行、中国银行、交通银行、招商银行、移动、电信、联通、电力等多家企业及培训机构进行网络安全培训教学,积累了大量的网络安全教学经验,网络安全方面相关培训经验12年。
擅长技能 源代码审计(.net, C/C++,JAVA,python) 渗透测试 (Web渗透,移动应用渗透) CTF竞赛培训(WEB,逆向,PWN,密码学) 应用系统风险评估 企业安全技术架构设计 应用系统生命周期安全管控 27000认证咨询 CISP/CISSP/ISO2700认证辅导
部分项目及培训经验 电信上海研究院- 培训讲师 2020年4月 灾备专项培训 电信上海研究院- 培训讲师 2020年3月 Security+专项培训 中国电信 燎原计划  - 培训讲师 2019年12月云安全及云灾备 COSCO  - 培训讲师 2019年11月Java安全编码 观安杯集训- 培训讲师 2019年11月安全运维 宝钢集团- 培训讲师 2019年10月DNS安全,密码学 上汽集团  - 培训讲师 2019年8月 CTF赛事集训—专项培训 Web 2019年9月 CTF赛事集训--AWD攻防培训 交通银行  - 培训讲师 2019年8月 CTF-AWD攻防 密码学 工商银行软件开发中心  - 培训讲师 2019年11月开发安全培训 2019年5月 CTF专项培训 2018年9月 Java语言安全代码审计 2018年10月 Java Web工程安全代码审计 2018年11月 大数据安全 2017年8月 软件安全测试 2017年9月 渗透测试 2017年11月AppScan专项培训   软件开发生命周期管控 2016年4月 移动应用APP安全测试 招商银行软件开发中心  - 培训讲师 2016年11月Owasp Top10 漏洞实战 2016年12月渗透测试 中信银行总行  -  培训讲师&高级安全顾问 2016年11月-2017年1月  手机银行代码审计和渗透测试 2017年2月 渗透测试技能培训 中国银行软件开发中心 – 培训讲师 2015年8月 Java语言安全代码审计 中石油塔里木油田 — 高级安全顾问 2011年12月~2012年6月 安全评估与”三网“规划设计项目 太平洋保险 — 高级安全技术顾问 2012年7月~2013年5月 P13安全规划项目,主导安全技术架构设计 新疆农信银行 — 高级安全顾问 2011年6月~2011年10月 信息安全总体规划设计 上海电力/江苏电力/安徽电力国网CTF竞赛 - 培训讲师 2017年6月~8月  CTF竞赛 赛前集训 上海中职院校暑期培训班  -- 培训讲师 2016年7月 安全基线及渗透测试 2017年7月 密码学与访问控制 重庆电力21天安全集训 – 培训讲师 2015年9月 主机/网络/数据库/应用安全,渗透测试,代码审计,密码学,APP测试 上汽通用金融 -- 渗透测试高级工程师 2017年总计18个应用系统,APP应用的渗透测试。交付渗透测试方案,渗透测试报告。 2018年总计21个应用系统,APP应用的渗透测试。交付渗透测试方案,渗透测试报告。 2018年设计应用安全分级标准,L1~L2级别渗透测试标准用例。落地安全测试度量标准 上海嘉会国际医院 – 渗透测试工程师 2018年4月 医疗信息系统安全渗透测试 2018年7月 “进博会“安全保障项目 Ausmine Group Pty Ltd – 培训讲师 2018年5月 软件开发安全培训 HP软件开发安全 – 培训讲师 2014年6月 威胁建模与安全需求 2015年7月 Web应用开发安全培训 2016年4月 密码学与访问控制 SAP软件  – 培训讲师 2015年4月 软件开发安全实践 中国移动通信集团 – 培训讲师 2016年7月 App安全测试 2016年8月 应用安全评估与渗透测试 2013年9月 移动门户网站安全规范 国电南瑞 – 培训讲师 2011年11月软件开发生命周期管控体系建设 2012年6月 工业控制系统安全渗透测试研究 2015年7月 软件安全开发顶层架构设计(安全度量指标建设) 2018年12月软件开发安全培训 申通地铁 – 培训讲师 2014年6月 安全基础 2015年6月 Web应用安全培训 2016年7月 软件开发安全培训 2017年11月 系统安全运维 2018年12月日志管理与SIEM系统 卡斯柯信号科技有限公司 – 渗透测试工程师 2018年12月国密系统安全性测试 中国证券登记结算有限责任公司 – 培训讲师 2014年8月 等级保护培训 2015年4月 渗透测试 麦当劳中国有限公司 – 代码审计工程师 2016年 8月c#代码安全审计 2016年9月 Java代码安全审计 2016年11月 C(QT)代码安全审计 国泰世华银行 – 安全评估工程师 2011年6月 网银系统安全评估
其他项目或培训经验 铁道部科学研究院电研所等级保护培训 – 培训讲师 中石化信息安全安全竞赛上海分公司 – 培训讲师 华一银行应用开发安全培训 – 培训讲师 广州移动安全专员 – 培训讲师 广州移动IT安全审计 – 培训讲师 中国联通“绿盟杯”安全竞赛 – 培训讲师 山西移动安全技术培训 – 培训讲师 上海市软件测评中心安全技术培训 – 培训讲师 辽宁移动应用生命周期安全培训 – 培训讲师 光大证券软件开发安全 – 培训讲师 平安保险软件安全开发实践 – 培训讲师 联通公司信息安全 – 培训讲师 中国电信研究院 – 应用系统渗透测试 安码驰连接技术有限公司 – 安全事件调查 中信软件开发有限公司-- 渗透测试 公主邮轮号 – 系统性能评估及渗透测试 中国证券登记结算有限责任公司 – 等级保护安全培训讲师
  |