本人具备较全面的软件研发与系统架构能力,熟悉 Go、C#、Python、JavaScript、C/C++ 等开发语言,拥有丰富的 Web 后端开发经验,能够独立完成需求分析、系统设计、编码开发、部署运维等全流程工作。
后端方面,熟练使用 ASP.NET WebForms、ASP.NET Core、Go Web 框架进行企业级系统开发,熟悉 RESTful API 设计、JWT 鉴权、数据库设计与性能优化。数据库方面熟练使用 MySQL、SQL Server、SQLite 等,具备复杂 SQL 编写与优化能力。
前端方面熟悉 React、Vue、HTML5、CSS3、JavaScript,能够完成管理后台、移动端页面及数据可视化系统开发。
系统与运维方面,熟悉 Linux 服务器部署维护、Docker 容器化、Nginx、Harbor、OpenVPN、LDAP、CAS、OAuth2、单点登录等技术,具备较强的系统集成与自动化运维能力。
安全方向具备丰富实践经验,长期从事信息安全工作,熟悉 Web 安全、渗透测试、安全审计、日志分析、攻防演练、安全设备联动与自动化处置,可开发安全检测、告警分析、资产管理等相关系统。
同时具备 AI 应用开发经验,可结合大模型能力开发智能体、工作流系统、AI 数据分析与自动化平台
1、教育行业攻防演练(蓝队)安全保障项目
负责某高校重要时期网络安全保障工作,承担安全监测、攻击分析、事件响应与应急处置工作。通过WAF、日志审计、边界设备、流量分析平台等多维度数据,对Web攻击、漏洞利用、暴力破解、恶意扫描等行为进行实时分析与研判。参与多次攻防演练,独立完成攻击链还原、攻击溯源、处置加固、策略优化、安全报告编写等工作,具备丰富的蓝队实战经验。
2、统一身份认证与单点登录中间件平台(Go)
针对高校现有业务系统无法直接接入统一身份认证的问题,独立设计并开发统一认证中间平台,实现LDAP、CAS、OAuth2、SAML等多协议适配,对接统一身份认证系统与老旧业务系统。系统支持用户认证、属性同步、单点登录、权限映射等能力,有效解决多个异构系统之间的身份互通问题。
3、智能安全分析与自动化联动平台(Go + Vue + AI)
独立设计开发安全事件分析平台,接收网络设备、服务器、安全设备日志,对攻击行为进行实时分析和告警。平台支持IOC匹配、攻击行为识别、威胁情报关联、自动封禁等能力,可自动下发ACL至边界设备实现联动阻断,并结合大模型对攻击事件进行辅助研判和总结。
4、透明解密与应用审计系统(Linux)
针对业务系统敏感数据审计需求,基于Linux动态链接库劫持技术设计透明解密方案,实现对应用运行过程中的加解密函数进行动态拦截与审计,在不修改业务代码的情况下完成明文数据获取、行为记录和安全分析,为业务审计与安全检测提供数据支撑。
独立设计并开发一款面向个人用户的 iOS 记账应用,负责产品设计、UI 实现、数据存储、功能开发、测试发布等完整生命周期工作。应用支持日常收支记录、分类管理、数据统计与可视化展示等功能,采用原生技术栈进行开发,注重交互体验与界面设计。 项目过程中重点研究并实践了 iOS 应
门禁系统(微信小程序 + 设备协议 + 后端) 独立参与并负责智慧门禁系统的整体设计与开发,系统由微信小程序、后台管理系统、门禁设备及云端服务组成,实现用户身份认证、扫码开门、设备管理、通行记录查询等核心功能。 前端采用微信小程序实现用户端功能,包括扫码开门、通行记录