当前模板已根据「APP安全开发工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
个人简历
陆明哲
责任心不是口号,而是渗透在每个工作细节中的行动准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
APP安全开发工程师
深圳
薪资面谈
三个月内到岗
工作经历
2023.07 - 至今
小楷电商科技
APP安全开发工程师

负责电商APP全生命周期安全体系建设,涵盖客户端安全加固、支付链路深度防护、合规漏洞闭环管理及自动化安全工具研发,工作边界覆盖Android/iOS双端代码保护、业务逻辑安全审计及第三方SDK风险管控

  • 针对电商平台高频的仿冒APK攻击,主导设计基于动态代码加载+指令混淆的双层加固方案:使用AndroBugs扫描定位12类原生反编译风险点,结合Frida Hook框架开发运行时内存保护模块,拦截90%以上的动态调试尝试;同步优化iOS端Bitcode混淆策略,引入字符串加密与控制流平坦化,最终将APK反编译成功率从38%压降至5%以内,支撑大促期间0起仿冒APP导致用户信息泄露事件。
  • 聚焦支付链路核心场景,构建‘检测-防御-溯源’三位一体防护体系:通过逆向分析支付SDK发现签名校验绕过漏洞,采用SM4国密算法对订单参数进行端到端加密,同时在网关层部署基于规则引擎的异常请求拦截模块(拦截重放攻击、参数篡改等风险);上线后监测到支付环节恶意请求量下降87%,关键交易投诉率从0.12%降至0.03%。
  • 牵头落地APP合规安全自动化平台:梳理GDPR、等保2.0及《移动互联网应用程序个人信息保护管理规定》要求,基于Python+Appium开发移动应用隐私合规扫描工具,集成权限调用链追踪、敏感数据传输检测等18项检测规则;工具上线后单次全量检测耗时从8小时缩短至1.5小时,支撑3次监管机构抽查均高分通过,获公司年度安全创新奖。
  • 应急响应0day漏洞3起:其中某次发现第三方分享SDK存在WebView远程代码执行漏洞(CVE-2023-XXXX),通过Hook WebView.addJavascriptInterface方法定位风险调用栈,协调SDK厂商48小时内发布热修复版本,同步在APP端增加JS接口白名单校验,避免了可能的大规模用户设备劫持风险。
2021.06 - 2023.06
小楷生活服务
初级APP安全开发工程师

参与移动应用基础安全防护,负责Android端敏感数据保护、第三方SDK风险排查及安全工具链维护,工作边界覆盖代码混淆实施、日志脱敏改造及渗透测试问题修复

  • 主导Android端核心模块代码混淆优化:针对前期渗透测试暴露的类名/方法名可读性问题,基于ProGuard规则扩展自定义混淆策略,新增控制流混淆与字符串加密配置,结合DexGuard工具实现关键业务逻辑(如用户登录态校验)的深度保护,后续外部白盒测试中核心代码还原难度提升至‘高复杂度’等级。
  • 推动第三方SDK安全治理:梳理SDK清单发现6款含风险库(如过度申请位置权限、内置广告SDK存在隐私泄露隐患),通过编写自动化检测脚本(基于AndroBugs插件扩展)批量扫描SDK权限声明与网络请求行为,推动产品团队替换5款高风险SDK,剩余1款完成定制化裁剪,整体SDK风险评分从7.2(满分10)降至3.5。
  • 参与等保2.0三级测评整改:梳理APP安全差距项12项,重点修复‘未对敏感操作进行日志审计’‘用户密码明文存储’等问题;开发轻量级日志脱敏工具(基于正则表达式匹配身份证/手机号字段),实现日志输出自动脱敏,同时设计本地密码加密方案(采用PBKDF2算法+随机盐值),整改项一次性通过专家评审。
2019.09 - 2021.05
小楷信息科技
安全开发实习生

协助开展APP安全测试与基础防护功能实现,聚焦Android应用层漏洞挖掘、安全工具辅助开发及安全文档整理

  • 参与内部APP安全测试:使用Burp Suite拦截登录/注册接口,发现2例HTTP明文传输漏洞,推动开发团队强制启用HTTPS并配置证书绑定;同步编写《移动应用接口安全测试指南》,总结常见传输层风险与验证方法,被纳入新人培训材料。
  • 开发Android组件安全检测脚本:针对未授权Activity/Service暴露问题,基于ADB命令与正则表达式解析AndroidManifest.xml文件,编写Python脚本自动扫描组件导出状态,累计检测15款内部APP,发现并推动修复10处高危组件暴露风险点。
  • 学习并输出漏洞复现报告:参与研究‘Android WebView文件读取漏洞’,通过搭建测试环境复现漏洞(CVE-2019-XXXX),编写包含漏洞原理、利用条件及修复方案的详细报告,被公司安全知识库收录,获带教导师‘漏洞挖掘潜力突出’评价。
兴趣爱好
摄影
看书
阅读
跑步
奖项荣誉
  • 信息安全测试员(高级)
  • 注册信息安全专业人员(CISP)
  • 2023年度公司APP安全项目攻坚奖
  • 2022年全国移动互联网应用安全优秀案例奖
自我评价
  • 深耕互联网APP安全开发赛道,聚焦全生命周期安全能力建设,擅长从需求端前置植入安全逻辑,推动安全与业务开发深度融合。
  • 以实战攻防视角驱动防护迭代,习惯模拟黑客攻击路径拆解风险,将漏洞挖掘经验转化为可落地的防御机制。
  • 具备技术同理心,能与开发、产品团队对齐安全优先级,用业务语言解读风险推动方案高效落地。
  • 熟悉互联网安全合规框架,主动跟踪行业威胁态势,提前布局数据加密、反作弊等核心能力,助力产品应对动态风险。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明