主要从事网络与信息安全相关工作,技能包括但不限于:渗透测试、产品安全设计、安全培训、应用安全等。
10年以上信息安全经验,CISP、ISO27001 Foundation、信通院数据安全培训证书持有者。担任过渗透测试工程师,安全产品负
责人,安全负责人,经历过从0到1的安全体系建设,以及AIGC产品安全合规,AI算法备案等核心项目。
工作态度积极善于发现和解决问题,坦率、诚实、讲求实效。有比较丰富的业务经验和安全技术,善于解决公司业务与安全技术发
展过程中所带来的挑战。
目前研究领域:AIGC应用安全,AISecOps/MLSecOps。
安全开发流程建设负责人
通过持续探索与实践,结合其自身研发流程体系的特点,并参考了行业内最佳实践,如轻量级应用安全开发生命周
期项目(S-SDLC)等,最终将安全属性与活动融入到研发体系流程当中。同时在产品开发流程中定义了需求分析、安全红线、
安全开发、安全测试、安全发布等安全活动,制定了符合旷视科技的IPD产品安全管控流程。公司也会积极开展安全技术研
究,持续优化和度量安全活动,通过定期的安全技术培训、安全意识教育等赋能安全能力到业务,为建设适合旷视研发流程体
系的安全活动提供相应保障。
我主要负责白皮书的内容大纲设计与内容编写,因版权问题不便写太多。 封面内容涵盖:版权声明、商标声明、责任声明、出口管制合规声明、关于本文档。 主题内容涵盖:安全责任划分、负责任的AI、安全组织架构、产品安全架构、安全漏洞管理、安全开发流程、安全技术保障、 安全应急响应、资质
使用C++动态库调用dll文件,实现批量的读取题库进行研SafetyChecker的内容安全检测程序。