工作领域
这些是我反复参与的工作类型。这里不是产品目录,也不是固定的服务菜单。
安全研究与安全系统
这类工作靠近风险本身: 漏洞研究、敏感数据的谨慎处理,以及威胁模型与代码质量同样重要的系统。
- 安全的通信流程与适合负责披露的联系渠道
- 将接收、解析与审计轨迹分离的邮件和消息处理管线
- 以研究为导向的实现方式, 由攻击者行为塑造设计
示例
AWS 上的安全邮件处理
一个事件驱动的管线, 用于在 AWS 服务与可审计后端之间接收、解密、清洗、分类并存储邮件数据。
数据管线与运营工具
我喜欢处理混乱的数据问题: 传统系统、不一致的区域格式、手工对账,以及让报表重新可信所需的运营工作。
- 整合来自脆弱或重复来源的数据
- 用可维护的接入与对账流程替代手工脚本
- 构建让运营工作可见、可重复的内部工具
示例
数据管线重构
把脆弱流程改造成可维护的接入与对账管线, 面向多源报表并减少人工介入。
如果你的问题不完全落在这些范围里,但仍然需要审慎的技术判断,可以通过邮件把背景发给我。
查看联系方式