然 陈
信息安全专家 @ Great Wall Motor Co., Ltd.
China
Chaoyang District
Automotive
渗透测试, Python, 应急响应, ELK, 信息安全
Experience

信息安全专家
中国 北京市 丰台区
1、数据与安全合规相关工作 (1)受聘任中国政法大学数据合规与政府采购研究中心研究员。 (2)多次代表长城汽车集团参与由北京理工大学等高校和律所组织的数据合规沙龙,反馈企业声音。 (3)参与支撑数据出入境相关政策的合规解读工作。 (4)参与长城汽车数据分级分类的规定划分和数据治理工作。 (5)参与支撑重庆网信办车机数据合规抽查工作及《数据安全与合规管理白皮书》的编写。 (6)支撑等保与北京通管局合规检查工作的技术评估与检查工作。 2、规划和组建安全应急响应中心(包含内部安全研究与攻防) (1)编写安全研究与攻防团队三年规划,从0开始组建安全研究与攻防实验室,并在2022EISS大会上分享了甲方攻击团队建设心得。后根据工作调整,原安全研究与攻防团队升级为安全应急响应中心,独立负责安全应急响应中心的BP规划工作。 (2)编写内部蓝军攻击方案,带队执行内部攻击评估,成功从互联网、办公网两侧进入企业内网,成功进入核心IDC网段,获得数十个服务器权限和数百个个人账号权限。 (3)从0建设新漏洞预警流程,并参数其自动化实现,主要负责了新发漏洞监控模块,参与实现了漏洞自动化通知模块,将近百小时的新漏洞响应时间缩短到5~10小时,后完成众测服务项目采购,推动漏洞接受,并借机重塑长城内部漏洞治理体系。 (4)作为筹备组和指挥组成员参与支撑长城集团攻防演练工作,主要利用多年攻防演练的筹备经验和HVV裁判经验解读演练规则,确定靶标,组织筹备工作和指导溯源报告编写工作,在检测和防御设备落后且覆盖率低条件下,一篇溯源报告获得了规则内满分加分。 (5)构建了企业攻防技术知识库,WIKI文档200余篇。 3、承担高校合作对接工作: (1)主要负责对接北京理工大学、清华大学、北京航空航天大学等学校的对接与推进工作。

ISD应急响应中心安全总监
中国 北京市
1、组建应急响应中心团队和重构产品检测中心: 1.1、组建应急响应中心团队,从0开始建设到现在约5人,主要工作: 1. 1.1、协调拉通各部门团队的针对漏洞、事件、情报、样本分析报告等工作进行汇总,我的团队主要负责漏洞预警分析和报送,成功支撑了公司获得 CNCERT 国家级支撑单位资质。 1. 1.2、同时建设了亚信安全安服团队自身的漏洞库平台。 1. 1.3、Q3带领团队发布漏洞预警、技术文章等20+篇支撑市场宣传工作,赋能产品 POC 近300个,形成规则500+条,赋能检测设备场景数十个。 1.2、重构优化产品检测团队,主要工作: 1. 2.1、制定产品检测团队发展规划,优化产品检测流程,针对公司产品标品进行分级分类,制定重点产品专用测试用例和公司产品漏洞修复管理机制。 1. 2.2、参与公司工程师峰会担任产品漏洞挖掘大赛评委。
网络安全部威胁狩猎负责人
中国 四川省 成都
2017. 09-今 奇安信科技集团股份有限公司 网络安全部 威胁狩猎团队负责人 参与奇安信集团网络安全创建从0开始参与公司内部安全建设,2018年12月起,负责成都分区安全部团队组建工作,目前成都团队已经从0发展到20人左右: ● 09-2018.03 负责产品与内部系统渗透测试,共发现安全漏洞300多个,其中高危和严重100多个,参与编写产品安全测试流程与制度。 ● 03-2018.12 负责内部安全管理与应急响应,编写内部安全规范,独立发现处置大范围蠕虫多起,独立发现与处置被控服务器数十台,在公司内部首先采用攻击手法控制无主资产,协助排查与收集资产管理。 ● 负责2018年 ISC 大会会场信息安全保障体系设计与落地,负责2018年 ISC 大会会场信息安全值守管理工作,带领6人团队成功完成2018ISC 大会现场信息安全保障工作,保障大会顺利进行。 ● 2018. 12-2019.11负责组建成都分区安全部团队,其中从0开始组建和管理安全运营一线团队,主要负责规划和建设内部安全运营流程,招聘人员,处置内部安全事件,进行应急响应和追踪溯源。在此期间规划和建设了公司内部安全运营流程,事件处理体系、漏洞处理体系、SOP 标准动作制定体系,负责协助训练公司教学基地培训学生50人以上。 参与2019年 BCS 大会会场信息安全保障体系设计与落地,负责2019年 BCS 大会会场信息安全值守管理工作,带领8人团队成功完成2019BCS 大会现场信息安全保障工作,保障大会顺利进行。 ● 2019Q2奇安信内部攻防演练事件处置响应负责人,带领安全运营一线人员,组成2019奇安信内部安全攻防演习项目事件响应处置组,确保2019Q2内部攻防演练防守成功,保护目标没有被攻破。 ● 培训安全运营工程师10人,代训安全运营工程师数十人,所培训代训的工程师均被公司内部各部门或产品线招聘,且培训的安全运营工程师在2019年国家大型攻防实战演练中被客户选中值守,发现重大攻击行为,获得客户感谢信。 ● 11-今,组建威胁狩猎实验室/内部攻击团队,负责进行安全攻防及其检测研究与内部攻击,建立基于 ATT&CK 的实战攻击检测体系,目前已完成60+%的攻击检测覆盖,基本涵盖了主流常见的 APT 攻击手段,同时负责内部攻击渗透工作。 ● 研究和复现主流攻击技术方法200多项,常见渗透工具与渗透框架20多个,参与编写检测规则100多条。 ● 对内部系统进行攻击测试,多次控制了公司各类型服务器300+台,通杀全域。控制办公终端上线数超过200人次,其中不乏 VP 高管等敏感人员与运维人员等高权限用户。 ● 作为2020Q1奇安信内部攻防演练事件初判组成员,负责针对所有攻击告警,进行初判,给出处置意见交由运营人员进行处置。 ● 参与和指导2020BCS 大会现场与直播系统的安保规划,参与安全事件处置,保障2020BCS 大会云直播会议顺利进 作为2021年Q1内部攻防演练反制负责人,带领团队成功反控攻击队。
安全分析师
中国 北京市
1负责安全情报的发觉、分析、整理: 1.1负责编写接口程序从开源、合作伙伴、商业伙伴的恶意信息库收集整理IP、Domian、URL等分析攻击画像生成威胁情报发布到公司云平台; 1.2负责安全事件的攻击向量分析,发觉事件情报发布到公司云平台; 1.3负责部分恶意样本的攻击流程、行为和通信分析; 2负责内部系统、爬虫的开发: 2.1独立负责杭州移动竞标线上碰撞系统整站开发(python/Flask),支持后续多个项目的线上对撞测试; 2.2作为主负责人设计研发滴滴公网资产发现系统Demo版,发现数千域名、数万个IP地址及相关服务; 2.3作为主负责人参与设计和开发了招商银行信息泄露查询接口并完成和招商银行的联调; 3.负责提供对外的渗透测试、攻防对抗值守,追踪溯源等技术服务: 3.1多家私企网站渗透测试,发现多个漏洞,包括高危的SQL注入、XSS、越权、注册和密码找回类逻辑漏洞等; 3.2负责恶意软件、宏病毒分析: 3.3参与招商银行安全服务竞标测试中分析多个宏病毒、勒索软件,信息窃取类恶意软件,发现了多种数百个cc(ip和域名)、数十个downloader url,发现了数百个DGA域名,以及窃取信息提取分析; 4.公司对外技术宣传工作: 4.1参与2017第二节威胁情报技术创新大会; 4.2参与2017 ISC大会公司技术方案展览解释;
然 陈's Contact Information
Phone
Find the Right Leads
Find Verified Contact Data
What LeadContact does well
Find verified emails, phone numbers, and decision-makers with 98% accuracy.
Find Leads
Find the right people by company, role, industry, location, and more.
925M+ professional profiles

Find Emails
Access verified email addresses for your target contacts.
657M+ emails

Find Phone Numbers
Get cross-validated phone data from multiple top sources.
239M+ phone numbers

More Accurate. Lower Cost.
Find contact data in 1 tool with 98% accuracy
LeadContact integrates leading enrichment tools to deliver more accurate contact data—without paying for each one.
Great conversations start with the right contact.
It’s time to find yours.



