李娜
- 电话: +86 138 7654 3210
- 邮箱: li.na@email.com
- 位置: 广州, 中国
- LinkedIn: lina-pentester
简介
拥有7年渗透测试经验,专注于识别和缓解复杂网络环境中关键基础设施的漏洞。通过深入的Web应用、移动应用和网络渗透测试,成功为金融和科技行业客户降低了平均30%的安全风险。精通多种攻击技术和安全工具,致力于提供可操作的改进建议并驱动安全策略的优化。
曾主导多个大型企业安全审计项目,发现并报告了数百个高危漏洞,并协助开发团队实施安全修复。具备出色的报告撰写能力和团队协作精神,擅长与开发、运维团队沟通,确保安全措施有效落地。
工作经历
高级渗透测试工程师, 广州天盾网络技术有限公司 -- 广州, 中国
三月 2020 – 至今
-
主导Web应用、API和移动应用的渗透测试项目,平均每月发现30+个中高危漏洞。
-
开发并维护自动化渗透测试工具和脚本,将测试效率提升15%。
-
为客户提供详细的漏洞报告和修复建议,并协助其安全团队进行验证,确保漏洞得到有效闭环。
-
参与红队演练,模拟真实攻击场景,评估企业安全防御体系的有效性,成功绕过多种安全控制措施。
-
对团队新成员进行技术指导和培训,提升团队整体渗透测试能力。
渗透测试工程师, 深圳云安科技股份有限公司 -- 深圳, 中国
七月 2017 – 二月 2020
-
执行网络基础设施、操作系统和数据库的漏洞扫描与渗透测试。
-
利用Metasploit、Nmap、Burp Suite等工具进行安全评估,发现并报告了数百个安全缺陷。
-
协助开发团队理解和修复OWASP Top 10漏洞,显著减少上线系统的安全隐患。
-
撰写技术文档和安全报告,清晰地阐述漏洞细节、风险等级和修复方案。
-
跟踪最新的安全漏洞和攻击技术,不断更新测试方法和工具库。
教育背景
华南理工大学, 计算机科学与技术 学士 -- 广州, 中国
九月 2013 – 六月 2017
技能
渗透测试工具: Burp Suite, Metasploit, Nmap, Nessus, Acunetix, SQLmap, Wireshark, Kali Linux
编程语言: Python, Bash, C/C++, Java, JavaScript
Web安全: OWASP Top 10, Web应用漏洞挖掘, API安全测试, CDN安全
网络安全: TCP/IP, IDS/IPS, 防火墙, VPN, 无线网络安全, 端口扫描
操作系统安全: Windows, Linux, macOS安全配置与加固
移动安全: Android/iOS应用逆向工程, 漏洞分析
安全标准与框架: ISO 27001, GDPR, 等级保护2.0
认证: OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker)