当前模板已根据「APP安全开发工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲的照片
陆明哲
在平凡的岗位上创造不平凡的价值,这是我的职业信仰。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
APP安全开发工程师
深圳
薪资面谈
三个月内到岗
工作经历
2022.07 - 2024.06
小楷电商科技
APP安全开发工程师

负责电商APP全生命周期安全防护体系搭建,涵盖客户端安全加固、数据传输加密、反逆向破解及漏洞闭环管理,工作边界从需求阶段威胁建模延伸至上线后持续监测与应急响应。

  • 主导客户端安全加固方案迭代,针对电商平台高频次逆向攻击问题,使用AndroBugs扫描发现3类核心反编译风险点(字符串未混淆、资源文件暴露、Native层函数导出),引入动态代码混淆(基于LLVM的Ollvm框架)与VMP(虚拟机保护)技术,将APK反编译后可读代码比例从68%压缩至9%,配合自定义反调试检测逻辑(检测Ptrace、/proc/pid/status等6类调试特征),使第三方逆向工具破解成功率从75%降至12%。
  • 优化敏感数据传输链路安全,梳理用户登录、支付、订单详情等12个核心场景的数据流,发现原有HTTPS+AES-128加密存在中间人攻击风险(捕获到2例伪造CA证书攻击日志),推动升级至TLS 1.3协议并叠加国密SM4算法对手机号、支付密码等字段二次加密,上线后半年内未发生数据泄露事件,经第三方渗透测试验证,传输层攻击拦截率达99.97%。
  • 构建反黑产作弊防护体系,针对电商大促期间频发的薅羊毛、刷单行为,分析黑产工具特征(如Xposed框架Hook订单接口、Frida脚本篡改金额参数),开发基于行为特征的动态检测引擎(结合设备指纹、操作频率、界面元素变化率等20+维度),嵌入APP运行时监控模块,大促期间拦截异常请求12.7万次,直接挽回经济损失超800万元。
  • 主导漏洞闭环管理系统落地,整合MobSF静态扫描、Burp Suite动态测试及自研脚本(Python+ADB),搭建覆盖开发-测试-上线全流程的自动化检测平台,将漏洞发现效率提升40%;同步建立“发现-派单-修复-验证”SOP,推动高危漏洞修复周期从7天缩短至2天,季度平均漏洞存量下降60%,助力APP通过2023年金融科技产品安全认证。
2020.05 - 2022.06
小楷网络服务
高级安全开发工程师

聚焦金融类APP安全开发与攻击对抗,负责支付模块防护、APT攻击响应及开发侧安全赋能,工作边界覆盖从SDK安全集成到威胁情报分析的全链路。

  • 设计金融支付核心模块安全架构,针对用户绑卡、转账等高风险操作,采用TEE(可信执行环境)+SE(安全芯片)双因子认证方案,将支付指令生成、签名过程迁移至硬件级安全区域,配合防重放攻击机制(时间戳+Nonce校验),使支付交易被篡改或伪造的概率降至0.01%以下,支撑公司支付业务年交易规模突破500亿元。
  • 主导应对APT定向攻击事件,通过流量镜像分析发现某竞品APP嵌入的恶意SDK(特征:隐蔽进程注入、加密C2通信),提取其行为指纹(每小时1次的设备信息上报、异常网络请求频率),开发轻量级动态检测库(Java层Hook+Native层内存扫描),集成至公司所有APP,累计拦截该SDK攻击尝试3.2万次,避免用户隐私数据(姓名、身份证号)泄露风险。
  • 推动开发侧安全能力提升,针对团队Android开发中常见的弱加密、内存泄漏等问题,编制《移动APP安全编码规范》(涵盖28项核心条款),并通过月度代码走查、漏洞复盘会形式培训12个项目组;实施后,因代码缺陷导致的安全事件数量同比下降45%,新上线功能安全评审通过率从78%提升至95%。
2018.03 - 2020.04
小楷信息科技
安全开发工程师

承担移动APP基础安全能力建设,负责漏洞扫描工具开发、上线前安全评估及安全沙箱环境搭建,工作边界聚焦工具链完善与风险前置预防。

  • 自主开发Android APP漏洞扫描插件,基于Java反射与ASM字节码插桩技术,实现15类常见漏洞(如Activity暴露、WebView任意文件读取)的自动化检测,集成至公司CI/CD流水线后,覆盖90%以上研发项目的构建阶段,将漏洞发现节点从测试期提前至开发期,单项目安全修复成本降低55%。
  • 完成公司首款电商APP上线前安全评估,采用Burp Suite抓包分析、IDA Pro逆向关键模块等方法,发现越权访问(普通用户可查看他人订单)、敏感信息明文存储(SharedPreferences缓存手机号)等7项高危漏洞,推动开发团队48小时内完成修复,助力APP顺利通过等保三级测评。
  • 搭建移动应用安全沙箱环境,模拟黑产常用攻击手段(如动态调试、Hook注入、恶意文件下载),支持团队进行攻防演练与防护策略验证;上线半年内,通过沙箱测试优化了3项客户端防护逻辑(如增强反调试检测灵敏度、修复Native层函数导出漏洞),整体安全防护能力提升30%。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
项目经验
2022.07 - 2024.03
星途数字科技有限公司
安全开发工程师

电商平台全链路交易风险防控系统重构与智能化升级

  • 星途作为头部社交电商平台,2021年起交易欺诈率同比上升37%,原有系统基于分散规则引擎,存在跨渠道团伙作案识别盲区、误报率18%、大促期间响应延迟超500ms等痛点。我主导系统从需求分析到落地的全生命周期,负责架构设计、核心模块开发及跨数据/算法/业务团队的协调。
  • 面临三大挑战:一是多源异构数据整合(需关联交易、用户行为、设备指纹、第三方征信等8类实时数据,格式差异大);二是高并发下低延迟检测(支撑大促10万TPS峰值);三是AI模型需平衡准确率与业务适配性(避免过度拦截影响用户体验)。技术上选择Apache Flink构建实时数据中台,解决数据流关联问题;采用“规则+机器学习+图计算”三层架构应对复杂风险。
  • 主导定义标准化事件模型整合8类数据,优化Drools规则引擎支持动态加载(规则更新停机时间从4小时缩短至10分钟);针对刷单、盗号、薅羊毛场景训练5个XGBoost专项模型,结合Neo4j图计算构建用户-设备-订单关系图谱识别团伙风险;通过Redis缓存高频风险画像、Kafka削峰填谷,优化系统性能。
  • 系统上线后,风险检测准确率从72%提升至91%,误报率降至5%,实时延迟降至80ms,支撑大促10万TPS峰值;年减少欺诈损失约1200万元,业务投诉率下降65%;获公司“年度技术创新奖”,已推广至金融业务线覆盖支付、信贷场景,成为集团级风险防控底座。
2020.05 - 2022.06
云盾网络安全技术有限公司
高级安全开发工程师

金融支付系统漏洞自动化检测平台研发

  • 云盾为中小金融机构提供支付系统解决方案,原人工检测效率低(单系统需3天)、遗漏新型漏洞(如API越权)。我的目标是研发自动化平台,覆盖OWASP Top10漏洞,提升检测效率与覆盖率,支撑客户合规需求。
  • 挑战包括:动态检测场景真实性不足(难模拟真实用户操作绕过防护)、多支付渠道接口兼容性差(微信/支付宝/银联差异大)、检测报告缺乏修复指导性。技术上需整合漏洞扫描工具与自定义脚本,解决真实性与兼容性问题。
  • 集成Burp Suite API与Python自定义脚本,构建120+漏洞测试用例库(覆盖SQL注入、XSS、API越权等场景);用Selenium模拟用户真实点击、输入行为,提升检测准确性;设计多维度报告,包含漏洞等级、CVSS评分、修复代码示例,并对接Jira实现缺陷自动流转。
  • 平台检测效率提升4倍(单系统检测仅需8小时),漏洞覆盖率从75%升至95%;服务20+金融机构,年减少漏洞修复成本300万元;成为公司支付安全解决方案核心组件,支撑新客户接入效率提升50%,客户满意度从82%升至94%。
奖项荣誉
  • 信息安全工程师(中级)
  • 2023年度公司APP安全项目攻坚奖
  • 2024年公司优秀技术员工
自我评价
  • 深耕APP安全开发全生命周期,从需求端植入安全基因,习惯以攻击者视角拆解业务逻辑漏洞,前置阻断潜在破解风险。
  • 擅长应对黑产逆向破解、数据泄露等实战挑战,主导构建动态混淆与行为检测结合的防护体系,降低核心逻辑暴露风险。
  • 推动安全与业务研发融合,用技术文档+场景化培训让非安全团队理解规则,确保方案落地无偏差。
  • 紧盯OWASP Top 10与新型逆向工具趋势,每周复盘最新威胁,迭代防护策略匹配黑产技术演进。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明