diff --git a/other/security-engineer/index.html b/other/security-engineer/index.html
index 698206e..f322026 100644
--- a/other/security-engineer/index.html
+++ b/other/security-engineer/index.html
@@ -27,11 +27,10 @@
@@ -204,14 +203,11 @@
专业技能
- - 熟悉 Go/Java 的常用数据结构、中间件、并发模型、垃圾回收机制。能够使用 pprof、JFR 等工具进行性能排查。
- - 熟悉 C++ 语言特性,理解内存管理、智能指针、模板元编程及 STL 容器,具备底层安全工具开发能力。
- - 熟悉网络安全攻防技术,理解常见漏洞原理(SQL注入、XSS、CSRF等),具备漏洞挖掘与修复能力。
+ - 熟悉 C/C++ 语言,能够调用系统库及 Win32 API 进行底层开发;同时掌握 Go/Python/Java 多语言开发,具备扎实的数据结构与并发编程基础。
+ - 熟悉计算机网络与 HTTP 协议,理解 TCP/IP 协议栈、Web 通信原理及网络编程,具备流量分析与协议逆向能力。
+ - 熟悉常见 Web 漏洞原理(溢出、反序列化、SSRF、SQL注入、XSS、CSRF 等),具备漏洞挖掘、复现与修复能力。
+ - 熟悉 Linux 系统使用,掌握常用命令、Shell 脚本、进程管理及文件权限。
- 熟悉供应链安全,理解组件漏洞知识图谱构建、安全风险评估、态势感知及威胁情报分析。
- - 熟悉分布式微服务架构,理解服务注册与发现、负载均衡、限流熔断、配置中心、幂等控制、分布式锁及分布式事务。
- - 熟悉数据库系统,理解MySQL事务隔离、B+树索引优化及 MVCC 机制,理解 Redis 混合持久化策略、集群、哨兵机制。
- - 熟悉多集群环境下的持续集成部署,理解 K8s 下的应用发布、弹性扩缩容、灰度发布、健康检查及可观测体系建设。
- - 探索 AI 前沿工程实践,理解 Context Engineer 与 Harness Engineer,理解智能体架构、权限治理、可插拔配置等。