技能标签
专业技能
精通Flask/RESTful框架开发,掌握JWT无状态认证、RBAC权限模型及Rate Limiting防滥用机制;擅长安全架构设计,包括分层架构(表示层/接口层/安全引擎/数据与审计)、微服务化与容器化演进、云原生部署方案;具备AI异常检测能力,熟悉Isolation Forest/LOF等无监督算法;精通安全审计体系构建,支持ELK/SIEM对接及指标采集SLA监控;熟悉eBPF/NFQUEUE数据面对接、OPA/Gatekeeper策略编排等安全技术
工作履历(脱敏处理)
主导安全后端系统架构设计,完成前后端分离分层架构(表示层/接口层/安全引擎/数据与审计)的落地实施,实现特征签名检测与AI模型的复合判决链。设计JWT无状态认证体系与RBAC权限模型,构建接口安全基线与零信任访问策略。开发智能检测系统,通过特征工程管线实现多维特征提取与模型热更新,提升未知异常检出率25%。搭建安全审计平台,支持ELK/SIEM对接及结构化日志分析,实现运维闭环管理。完成云原生安全策略编排原型,实现策略下发秒级响应与多集群变更审计。
项目经验(脱敏处理)
1. 智能防火墙实验平台:基于Flask构建规则+AI双引擎检测系统,实现50-100并发下核心API平均响应200-400ms,P95<500ms;通过Isolation Forest/LOF模型提升未知异常检出率25%,误报率下降30%。2. 企业API安全网关:采用Flask/Gunicorn/Nginx架构,集成PyJWT+RBAC权限模型与Redis限流,实现恶意调用率下降70%,核心服务可用性达99.95%。3. 安全态势可视化平台:开发ECharts/Bootstrap前端架构,实现每秒5k日志摄取能力,告警定位时间缩短40%,运维效率提升35%。4. 无监督检测模型服务:构建特征工程管线与批流一体推理框架,推理P95<50ms,模型加载<300ms,支持Signature/ML_Anomaly/Behavior多源告警分类。5. 云原生安全策略编排:基于Docker/K8s实现Ingress/NetworkPolicy策略管理,通过OPA/Gatekeeper实现策略秒级下发与变更审计,支持灰度发布与回滚机制。
驻场外包优势
服从性高
严格遵守甲方管理制度
技术扎实
2年项目实战经验
可长期驻场
接受异地项目外派
快速响应
24小时内可到岗
企业人才对接
专业IT人力外包服务
如果贵公司有IT项目人手缺口、需要工程师驻场开发、短期人力支援需求,欢迎联系洽谈合作。
合作热线
18969108718
商务邮箱
ntit@163.com
微信扫码咨询
扫描二维码添加商务对接