360纳米Work---跨境电商海外智能选品与营销 AI Agent FDE 前沿部署工程师方向
搭建360纳米Work智能体专家,完成专家提示词工程、AI 技能集成与自动化任务部署。
打通「差评分析→差异化改进→毛利测算→多语言 Listing→TikTok 脚本」全流程自动化。
设计每日 22:00 Listing 优化、每周动态批量选品两组定时任务,体现 CI/CD 持续集成部署与运维自动化能力。
实测 63.7 秒生成物料包、覆盖率 93%,输出专家配置、设计方案、测试数据集、操作录屏与 Word 报告。
智安盾---基于大模型与 RAG 的智能漏洞报告自动化生成系统 个人独立开发
独立设计并实现本地化漏洞报告平台(Python + Flask + SQLite),打通报告全生命周期管理、单位/域名资产联动、自定义Word 模板与一键导出,将单份报告产出缩短至分钟级。
基于「本地漏洞知识库 RAG+大模型」实现AI报告生成、专家点评与安全问答(流式输出、多模型可配置);自研 Word 模板逆向与占位符填充引擎,导出格式与送检模板一致。
实现 CVSS 3.1 评分、AB 文件对比、Excel 智能批量导入等工具能力;系统本地部署、数据不出本机,完成约 240 项测试用例。
杭州上市公司---高新技术企业---专精特新“小巨人”企业---信息安全部---安全服务工程师
漏洞挖掘(现场+远程)+专项漏洞挖掘+渗透测试(现场+远程)+应急(有应急时需要外出)+CNVD漏洞复测+漏洞复测(现场+远程)+漏洞跟踪通报联系+安全相关文档的制作+对公司内部人员进行培训+公司内刊+普法视频拍摄:
项目1: 某公司安全评估服务项目(漏洞挖掘+渗透测试+漏洞复测);
项目2: 浙江省某行业网络安全检测检查服务,挖掘中高危漏洞(漏洞挖掘);
项目3: 有新披露的高危漏洞预警,进行对应项目的漏洞挖掘(专项漏洞挖掘);
项目4: 浙江省某局互联网安全风险监测平台项目(漏洞挖掘);
项目5: 浙江省某局网络安全防护检查服务支撑项目(杭州、湖州、嘉兴地区)(漏洞挖掘);
项目6: 舟山某安全服务项目(漏洞挖掘);
项目7: 杭州某区政府网络和数据安全技术支撑服务(漏洞挖掘);
项目8: 舟山市定海区某安全服务项目(漏洞挖掘);
项目9: 杭州某有限公司渗透测试项目,对指定资产进行渗透测试;
项目10:对多个互联网网络交易系统进行定级备案工作。在该项目流程中,还需对指定网络交易系统进行渗透测试等流程,输出某公司互联网网络交易系统漏洞扫描报告、公司互联网网络交易系统——整改报告、某公司互联网网络交易系统平台风险评估报告等相关报告。
项目11:CNVD项目。对每期的CNVD项目的漏洞进行漏洞验证,并输出漏洞验证报告(CNVD);
项目12:CCRC相关文档制作,输出风险处置报告等一系列文档证明某公司有该项能力来承接项目。
项目13:对公司常用30余个安全服务工具所对应的4个合规类文档进行制作;
项目14:公司Web安全漏洞指南文档的制作,进行常见通用型漏洞和事件型漏洞信息的搜集。
项目15:大概每个月一次需要对部门内部人员进行安全相关知识的培训,其中包括了PPT、EXCEL 等的相关内容的制作以及培训;(对公司内部人员进行培训);
项目16:还需参与公司内部的项目,自己的作品展现在上公司内刊上(公司内刊);
项目17:漏洞跟踪的通报联系,联系存在漏洞的公司进行漏洞的修复,并指导对应公司进行网络安全隐患报告书的撰写及提交,同时进行漏洞跟踪台账的登记更新。 (漏洞跟踪通报联系);
所参加项目中,漏洞挖掘项目共输出SQL注入、Swagger Api接口未授权访问漏洞、MQTT未授
权访问、SpringBoot Actuator未授权访问、目录遍历等漏洞共300余份漏洞报告;漏洞复测项目
共输出漏洞复测报告200余份;此外每日日报、每周周报体现产出;每月还进行月计划的提交;同时还会支撑其他工程师开展其他工作。还协助过长亭售后修复洞鉴平台相关漏扫问题。也会上网收集数据安全相关的文档。同时在所做的漏洞挖掘等过程中,从子域名扫描到端口扫描再到漏洞挖掘等等,将搜集到的资产做好台账。荣获了2025年度辖区一体化安全运营平台优秀团队奖。
工作经历2 受国企联通委派在金华开发区政府安全驻场