5天前活跃

ajimide

• UID:29101
综合评分 34
方向: 后端-Go 前端-Web前端
北京市
1000元/8h
5-10年经验
求职意愿:接单·不求职(5天前更新)

个人简介

技术栈覆盖 Go / Python / Vue3 / PHP / JAVA,熟悉高并发服务设计、微服务架构与消息队列(Kafka)驱动的事件流处理,数据库调优与复杂 SQL 聚合查询有深度实践。 AI 方向,深度使用过 LLM Agent、Function Calling、RAG、流式推理(SSE) 等核心技术,能够将大模型能力工程化落地到真实业务场景——包括但不限于:构建具备自主决策能力的 AI 渗透测试 Agent、设计安全领域垂直问答系统、实现漏洞自动研判与修复建议生成、以及多轮对话上下文管理与 Token 压缩策略。 在安全领域,熟悉漏洞生命周期管理、自动化渗透测试流程、资产测绘、SOC 工单体系,主导过覆盖 3000+ 资产、万级漏洞的安全运营平台建设,将人工处置效率提升 70%,SOC 工单自动化率从 0 提升至 100%。 不只是"会用 AI 调 API",而是真正理解模型能力边界,能在工程约束下设计出稳定、可解释、可落地的 AI 系统。

技能

核心技能: Go、PHP、Java、Vue
其他技能: JavaScript、Redis、MySQL、Kafka、ActiveMQ、Grafana
交流语言: 普通话( 母语水平 )
行业经验: 人工智能 电商 企业内部管理 在线教育

项目案例

基于大模型的自动化渗透测试平台
一、立项背景与目标 随着企业资产规模持续扩张,安全漏洞数量激增、人工处置效率低下、跨团队协作断层等问题日益突出。本平台旨在构建一套"扫描→汇聚→研判→分配→闭环"的自动化漏洞管控体系,以 AI 驱动替代人工重复劳动,显著提升安全运营效率。 二、核心功能模块 资产测绘中心: 自动识别目标的开放端口、Web 服务、组件指纹、技术栈,构建多维资产视图,按机房、业务、标签进行分类管理,实时掌握全量攻击面。 AI 自主渗透引擎: 大模型驱动的自动化渗透测试核心,具备自主决策与路径规划能力,从信息收集到漏洞利用全程自主执行,支持通过自然语言对话触发,输出完整渗透报告。 漏洞全生命周期管理: 多维聚合去重、严重等级分类(Critical / High / Medium / Low / Info)、标签体系、误报管理,完整记录漏洞从发现到修复的每一个状态节点。 安全大模型助手: 内置安全领域知识,支持自然语言问答,实时关联平台资产与漏洞数据,提供智能研判、威胁归因、修复建议等深度分析能力。 SOC 工单联动: 漏洞分配时自动生成标准化安全工单,完整涵盖攻击原理、影响资产、修复方案,直接推送至安全运营中心,消除协作断层。 态势感知大屏: 实时展示漏洞总量、修复进度、今日新增、各机房风险分布,安全态势一屏尽览。 三、业务流程 资产录入阶段: 安全人员录入目标 IP 段、域名或业务系统,平台自动完成资产归属识别与攻击面梳理,构建完整的目标画像。 AI 自主渗透阶段: 大模型驱动的渗透引擎接收任务后,具备自主推理能力,能根据目标环境动态规划渗透路径——从信息收集、端口探测、服务指纹识别,到漏洞匹配、POC 自动生成与验证、权限提升路径推演,整个过程无需人工介入,真正实现"给个目标,AI 自己打进去"。 结果汇聚与智能研判阶段: 渗透结果结构化入库,AI 自动对漏洞进行危害评估、利用链分析与修复优先级排序,安全人员通过自然语言问答即可获取深度研判报告,无需逐条人工分析。 处置闭环阶段: 一键分配责任人,平台自动推送包含攻击原理、影响范围与修复方案的 SOC 工单 → 责任人修复 → 平台自动验证 → 漏洞闭环,全程可追溯、可审计。
安全

工作经历

百度
  
10001人以上
资深安全开发工程师
2018.07 - 2026.05
安全开发相关工作,开发各种系统

教育经历

南开大学
2014.09 - 2018.07
计算机科学与技术
本科
相似推荐
深圳市
后端-Go、后端-Java
技能:Spring Boot
汕头市
前端-Web前端、后端-Python
技能:Flutter、C#、Java
汕尾市
前端-Web前端、后端-Java
技能:Jackson
重庆市
后端-C#、前端-Web前端
技能:C#、.NET Core、.NET Framework、ASP.NET、SQL、Vue、jQuery、Redis、SQL Server、Linux
临汾市
后端-Java、前端-Web前端
技能:Java
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服