当前模板已根据「APP安全开发工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
PERSONAL RESUME
陆明哲
在平凡的岗位上创造不平凡的价值,这是我的职业信仰。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
APP安全开发工程师
深圳
薪资面谈
随时到岗
工作经历
2023.07 - 至今
小楷灵犀科技有限公司
资深APP安全开发工程师

负责公司核心社交与电商类APP全生命周期安全防护体系搭建,聚焦Android/iOS双端安全开发、漏洞挖掘修复及安全工具链研发,支撑业务侧对抗黑产攻击与合规要求。

  • 主导设计Android端动态防御增强方案,针对黑产利用Xposed框架进行界面劫持与数据篡改的攻击场景,基于RASP(运行时应用自我保护)技术开发定制化防护模块。通过Hook关键系统API(如ActivityThread.handleBindApplication)实现进程级监控,结合机器学习模型识别异常调用链,将内存注入攻击拦截率从75%提升至98%;同步优化防护逻辑,采用JIT编译优化与异步事件处理机制,将额外CPU占用从8%降至2%,保障业务流畅性。
  • 牵头解决iOS端越狱设备绕过检测问题,梳理主流越狱工具(如Checkra1n、Palera1n)的检测特征库,重构原有基于Cydia子进程枚举的单一检测逻辑,新增文件系统特征(如/var/lib/dpkg/status)、系统函数hook检测(如CydiaSubstrate的MSHookFunction)等多维度校验。上线后越狱设备伪装攻击成功率从12%降至1.5%,并通过动态加载检测脚本实现每周自动更新特征库,适配iOS 16.4-17.3版本迭代。
  • 研发内部APP安全测试平台「灵枢」,集成静态扫描(基于MobSF扩展自定义规则)、动态调试(Frida脚本自动化注入)及漏洞自动化验证模块。对接公司CI/CD流水线,在提测阶段自动触发安全检测,将人工渗透测试周期从7天缩短至2天;平台上线半年内累计发现高危漏洞137个,其中未公开0day漏洞3例(如某第三方SDK的WebView远程代码执行漏洞),获集团安全委员会创新奖。
  • 应对监管机构「移动应用个人信息保护」专项检查,主导完成APP隐私合规改造。通过逆向分析第三方SDK(如广告、推送类)的权限调用日志,定位超范围收集IMEI、位置信息等问题21项;设计动态权限申请拦截方案,在敏感权限调用时强制弹窗二次确认,并通过代码混淆防止SDK绕过拦截。整改后APP在工信部隐私合规检测中得分从82分提升至98分,零重大合规风险项。
2021.03 - 2023.06
小楷互娱网络科技有限公司
APP安全开发工程师

承担游戏社交类APP核心安全模块开发,负责Android端反逆向、iOS端数据安全防护及安全漏洞应急响应,支撑业务防外挂与用户数据保护。

  • 搭建Android应用加固平台,集成爱加密、梆梆等多引擎混淆方案,针对游戏聊天模块的协议加密被破解问题,设计自研混淆算法(基于AES-256动态密钥+代码虚拟化)。通过修改Dalvik字节码指令集,将关键通信协议解析逻辑转换为虚拟机指令执行,外挂作者逆向分析耗时从3天延长至2周以上;平台上线后支撑5款游戏APP加固,外挂功能失效率提升至92%。
  • 分析iOS端用户数据泄露风险,重点排查Keychain存储与NSUserDefaults明文存储问题。通过逆向工程定位3处敏感数据(用户手机号、支付密码)未加密存储点,推动开发团队采用SecKeychainItemAdd接口进行加密存储,并增加生物识别(Touch ID/Face ID)二次验证。整改后第三方数据爬取工具获取有效用户信息的比例从41%降至0.8%。
  • 主导处理某次重大安全事件:黑产利用Android WebView组件漏洞(CVE-2022-2274)进行远程代码执行,控制用户设备发送垃圾信息。通过复现漏洞利用过程,定位到业务侧未限制WebView的JavaScript接口调用权限,紧急修复方案包括禁用危险接口(如addJavascriptInterface)、启用WebView沙盒模式,并对历史版本推送热修复补丁。事件48小时内控制影响范围,用户投诉量下降95%。
  • 建立APP安全监控指标体系,采集崩溃日志中的安全相关异常(如Native层代码执行错误、异常文件读写操作),通过ELK栈进行实时分析。上线后累计预警潜在0day攻击17次,其中提前阻断针对游戏道具交易模块的篡改攻击,避免直接经济损失约230万元。
2019.07 - 2021.02
小楷信息安全技术有限公司
初级APP安全开发工程师

协助完成金融类APP基础安全能力建设,负责Android端反调试、iOS端签名校验及安全漏洞修复,支撑业务侧基础安全防护。

  • 实现Android应用反调试功能,基于Ptrace自身检测(PTRACE_TRACEME)与/proc/self/status文件状态判断(TracerPid字段),结合动态加载SO库(通过dlopen加载隐藏的反调试模块)防止调试器附加。上线后黑产通过IDA Pro附加进程调试的难度显著增加,核心交易接口被篡改的次数下降68%。
  • 修复iOS端签名校验绕过漏洞,分析黑产通过越狱设备安装篡改版APP的手法,优化原有基于Apple Root证书的校验逻辑,增加运行时检查CFBundleIdentifier与签名的绑定关系。修复后通过TestFlight分发测试包的仿冒APP安装成功率从25%降至3%。
  • 参与应急响应某第三方登录SDK的安全漏洞:SDK存在未授权访问用户通讯录的风险。通过逆向SDK代码定位到未加密存储通讯录数据的路径,推动SDK厂商发布补丁,并在APP侧增加本地数据擦除功能(调用NSFileManager删除SDK缓存目录)。事件后用户通讯录泄露投诉量减少89%。
  • 开发简易版APP加固工具,基于ProGuard代码混淆与资源文件加密(使用AES-128对res/raw目录下的so文件加密)。工具上线后支撑内部测试APP的基础防护,将反编译获取可读代码的时间从10分钟延长至40分钟,降低内部测试阶段的信息泄露风险。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
自我评价
  • 深耕互联网APP安全开发赛道,聚焦全生命周期安全能力建设,擅长从需求端前置植入安全逻辑,推动安全与业务开发深度融合。
  • 以实战攻防视角驱动防护迭代,习惯模拟黑客攻击路径拆解风险,将漏洞挖掘经验转化为可落地的防御机制。
  • 具备技术同理心,能与开发、产品团队对齐安全优先级,用业务语言解读风险推动方案高效落地。
  • 熟悉互联网安全合规框架,主动跟踪行业威胁态势,提前布局数据加密、反作弊等核心能力,助力产品应对动态风险。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明