当前模板已根据「APP安全开发工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
个人简历
陆明哲
责任心不是口号,而是渗透在每个工作细节中的行动准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
APP安全开发工程师
深圳
薪资面谈
到岗时间另议
工作经历
2023.07 - 2025.06
小楷数字商业集团有限公司
APP安全开发技术负责人

统筹数字商业生态下电商、本地生活、社区团购多业务线APP的安全开发与防护,制定集团级APP安全标准,推动安全能力与业务增长协同,支撑年GMV超千亿平台的安全稳定运行

  • 制定集团APP安全开发标准与全流程管控机制,覆盖Android/iOS逆向防护、数据加密、反作弊、合规性四大核心领域;要求所有新上线APP强制集成“设备指纹混淆算法”(IMEI哈希+屏幕动态熵值)、“支付链路签名校验中间件”及“隐私合规检测SDK”,并通过Jenkins集成OWASP ZAP、MobSF等工具实现“安全左移”,将新APP上线前高危漏洞率从25%压降至8%,覆盖集团8条业务线20+款APP
  • 主导研发“跨APP安全威胁情报共享平台”,整合电商“薅羊毛”、本地生活“虚假点评”、社区团购“新人红包外挂”等多场景黑产数据,基于Elasticsearch构建威胁情报库并接入实时预警规则;上线后社区团购APP通过共享情报提前拦截针对“拉新裂变”的外挂攻击,避免直接经济损失约80万元,该平台被集团评为“年度安全创新项目”
  • 解决复杂业务场景下“安全与体验平衡”难题:针对社区团购APP“快速下单”核心流程,优化反外挂策略——将“行为时序校验”从“实时拦截”调整为“异步分析+关键节点(提交订单)实时校验”,同时保留设备可信度评分模型;既将下单延迟从200ms降至50ms保障用户体验,又将外挂拦截率维持在92%以上,获业务团队书面致谢
  • 搭建集团APP安全人才培养体系:通过“每周黑产攻防分享会”(覆盖Android逆向新漏洞、iOS越狱检测绕过技巧)、“项目复盘工作坊”(拆解10+起重大安全事件应对过程),培养3名高级安全开发工程师、1名安全架构师;团队输出《APP安全开发实践手册》,成为集团新员工安全培训核心教材
2021.06 - 2023.06
小楷生活服务科技有限公司
高级APP安全开发工程师

负责本地生活APP全生命周期安全开发,聚焦反作弊、iOS端深度防护及数据合规落地,支撑业务从“流量扩张”向“安全合规”转型

  • 核心参与iOS端反作弊系统搭建:针对“商家刷好评”“虚假点评”黑产,使用Hopper Disassembler逆向分析点评提交模块逻辑,发现“绕过客户端校验直接调用接口”漏洞;通过实现“设备可信度评分模型”(结合设备指纹、网络环境、操作行为特征)与“点评内容语义分析引擎”(接入阿里云NLP识别模板化文本),将虚假点评率从15%降至5%,商家端投诉量减少30%,相关方案被写入《iOS端反作弊最佳实践》
  • 主导优化安全工具链:针对“APP逆向分析效率低”痛点,基于Frida框架开发“自动化逆向检测脚本”,可快速识别APP是否被Hook、内存数据是否被篡改;该工具纳入公司安全测试SOP,将单APP逆向分析时间从4小时缩短至1.5小时,提升安全测试迭代效率60%
  • 推动数据安全合规落地:针对《数据安全法》要求,开发“敏感数据脱敏SDK”支持手机号、身份证号“部分隐藏+AES-256加密存储”(密钥轮换周期7天);在APP登录流程中加入“数据使用授权弹窗”,明确告知用户数据采集范围与用途;上线后通过工信部数据安全合规检查,获“集团数据合规优秀案例”称号
  • 解决iOS越狱设备安全风险:通过“越狱状态实时检测”(监控Cydia进程、系统文件修改)与“功能灰度控制”(越狱设备禁用支付、密码修改等敏感功能)组合策略,将越狱设备的敏感操作占比从8%降至1%,该方案被集团安全委员会推广至所有iOS端APP
2019.07 - 2021.05
小楷零售科技有限公司
APP安全开发工程师

负责电商APP(小楷零售)Android/iOS端安全开发,覆盖反外挂、支付安全、隐私合规及安全SDK迭代,联动业务团队解决黑产攻击风险

  • 主导设计电商APP反外挂体系:针对“薅羊毛”“虚假刷单”黑产,使用Jadx、IDA Pro逆向分析黑产工具调用链,定位“模拟点击”“内存篡改”两类核心攻击路径;通过实现“设备指纹混淆算法”与“行为时序校验引擎”(基于LightGBM模型识别异常操作频率),将外挂拦截率从68%提升至92%,季度内减少黑产刷单损失约120万元
  • 负责支付链路安全加固:针对“中间人攻击”“重放攻击”风险,采用TLS 1.3协议升级+双向证书绑定方案,结合自研“支付参数签名校验中间件”(覆盖订单ID、金额、用户ID哈希链验证),解决“支付请求被篡改”漏洞;经OWASP ZAP扫描,支付模块高危漏洞清零,第三方渗透测试评分从7.2提升至9.5
  • 开发迭代APP安全SDK:集成“动态权限监控”(基于Android X Permission+自定义Hook)、“隐私政策合规检测”功能,当APP申请敏感权限时触发二次确认弹窗,同时上报权限使用日志至安全后台;上线后用户隐私投诉率下降45%,完全符合《个人信息保护法》要求
  • 配合处理账号被盗事件:通过iOS越狱检测(Cydia Substrate监控)与“登录态双因子验证”(短信+设备绑定令牌)组合方案,将账号被盗后资金损失率从18%降至3%;输出《iOS账号安全防护实践》文档,覆盖团队15名安全工程师,成为新人培训必学材料
兴趣爱好
摄影
看书
阅读
跑步
奖项荣誉
  • 信息安全测试员(高级)
  • 注册信息安全专业人员(CISP)
  • 2023年度公司APP安全项目攻坚奖
  • 2022年全国移动互联网应用安全优秀案例奖
自我评价
  • 资深APP安全开发从业者,擅长从攻防两端倒推防护方案——懂逆向渗透挖风险,更能将安全逻辑无缝嵌入APP开发全流程,避免冗余设计。
  • 主动型风险治理者,习惯提前梳理业务场景隐患(如支付、数据流转),推动安全能力前置到需求评审,而非事后补丁。
  • 技术落地务实派,熟悉安卓/iOS安全SDK开发与兼容调试,能平衡安全强度与用户体验,让防护措施被业务团队长期执行。
  • 跨团队协同桥梁,能用业务语言解释安全价值,说服产品、开发配合改造,推动安全策略从纸面到上线。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明