当前模板已根据「APP安全开发工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
在平凡的岗位上创造不平凡的价值,这是我的职业信仰。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
APP安全开发工程师
深圳
薪资面谈
一个月内到岗
工作经历
2022.07 - 至今
小楷生活服务
APP安全开发工程师

负责公司核心本地生活APP(月活500万+、覆盖300+城市)全生命周期安全开发与防护,覆盖需求分析、安全功能设计、漏洞修复及黑产威胁对抗,联动产品、测试团队落地隐私合规与业务安全策略

  • 主导设计客户端安全加固方案,针对用户隐私数据(地址、支付信息)及核心功能(订单提交、优惠券核销)的防护需求,选用爱加密VMP代码保护+ProGuard进阶混淆+资源文件AES-256加密组合策略,解决前期AndroBugs静态扫描发现的“字符串硬编码”“反射调用敏感支付接口”“资源文件未签名校验”等8类高危漏洞;加固后第三方渗透测试漏洞数从12个降至3个(均低危),上线6个月未出现客户端破解导致的数据泄露,支撑APP应用商店安全评分从4.2分提升至4.7分
  • 核心参与通信链路安全改造,应对HTTPS劫持与中间人攻击风险,推动TLS 1.1升级至TLS 1.3,并集成OkHttp 4.9.1自定义TrustManager实现证书锁定(Certificate Pinning);针对Android 5.0以下(占比15%)兼容性问题,通过动态加载Bouncy Castle兼容库实现降级适配,改造后通信安全检测通过率从78%提升至99.2%,半年内无通信数据篡改/窃取案例,支撑支付功能通过PCI DSS预评估
  • 重点优化反作弊与反爬机制,针对黑产模拟器运行、篡改GPS刷优惠券问题,引入腾讯云移动安全SDK设备指纹(IMEI+MAC+硬件特征码)+行为分析(点击频率、页面停留时间)组合策略,开发后台实时拦截接口;上线后黑产刷券成功率从23%降至5%以下,每月为公司挽回约25万元优惠券损失
  • 推动建立APP安全漏洞闭环管理流程,整合AndroBugs静态扫描、MonkeyRunner自定义脚本动态测试及人工渗透,每周输出漏洞报告,联动开发团队制定“高危24小时、中危72小时”修复SLA,并将安全指标纳入开发KPI;实施后漏洞修复周期从5天缩短至2天,季度漏洞存量下降60%
2020.03 - 2022.06
小楷科技
APP安全开发工程师(初级→资深)

负责公司电商类APP安全功能开发与漏洞修复,支持隐私合规落地及黑产对抗,参与构建移动端安全防护体系

  • 独立开发APP隐私合规检测模块,基于《个人信息保护法》梳理12项敏感权限(位置、通讯录)申请场景,用Python编写ADB日志分析脚本实现动态检测,上线后应用商店隐私合规审核通过率从85%提升至100%,避免因合规问题导致的APP下架风险
  • 主导修复“WebView远程代码执行”漏洞,分析OWASP A01:2021注入风险后,定位到WebView允许加载任意JS接口的问题,采用“白名单限制接口调用+禁用File域访问”方案,通过第三方安全公司验证,后续未再出现此类漏洞报告
  • 搭建APP安全监测平台,用ELK Stack收集崩溃日志与安全事件日志,每周输出监测报告,发现3次黑产伪造设备ID批量注册攻击,联动运营封禁异常账号,避免用户信息批量泄露
  • 参与APP性能优化,用MAT工具分析内存泄漏,定位到Bitmap缓存未及时释放问题,采用LruCache替换HashMap缓存,内存占用下降40%,卡顿率从15%降至3%,间接减少因性能崩溃引发的安全风险
2018.07 - 2020.02
小楷网络
软件开发工程师(转向安全方向)

参与本地生活APP核心功能开发,积累移动端开发经验,为后续安全工作储备业务理解与技术基础

  • 负责“订单详情页”与“优惠券领取模块”开发,用Java实现业务逻辑,通过优化图片懒加载与数据缓存,页面加载速度从3秒缩短至1.2秒,模块上线后用户留存率提升8%,奠定后续识别核心业务安全风险的基础
  • 参与解决Android低端机卡顿问题,用MAT分析内存泄漏,定位到RecyclerView复用机制不当问题,优化ViewHolder创建逻辑,卡顿率从12%降至2%,培养对移动端性能敏感度以识别安全隐患
  • 协助测试团队编写50+条Espresso自动化测试用例,覆盖核心功能场景,测试效率提升30%,学会从测试视角覆盖风险场景,为后续安全测试提供思路
  • 参与APP启动页安全优化,修复“启动图被篡改”问题,采用数字签名校验机制确保启动图资源完整性,上线后再未出现启动页恶意植入广告的情况
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
自我评价
  • 资深APP安全开发工程师,聚焦客户端至服务端全链路防护,擅长将隐私合规、反逆向能力嵌入开发全周期,习惯主动预判业务增长中的安全风险而非被动补漏。
  • 深耕互联网场景安全落地,能把支付、用户数据等核心需求转化为开发可理解的技术方案,推动安全与业务迭代同频。
  • 有扎实攻防功底,曾通过逆向分析与漏洞挖掘解决高危隐患,更擅长基于攻击路径迭代优化防护策略。
  • 跨团队协作中用“可落地的技术路径”替代抽象要求,推动开发、产品形成安全共识,确保方案不悬于文档。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明