当前模板已根据「APP安全开发工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
个人简历 PERSONAL RESUME
陆明哲
在平凡的岗位上创造不平凡的价值,这是我的职业信仰。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
APP安全开发工程师
深圳
薪资面谈
一周内到岗
工作经历
2022.07 - 2024.06
小楷电商科技
APP安全开发工程师

负责电商APP全生命周期安全防护体系建设,聚焦Android/iOS端反外挂、支付链路加密、隐私合规整改及安全SDK迭代,联动业务团队解决黑产攻击问题

  • 主导设计Android端反外挂体系,针对电商刷单、优惠券薅羊毛场景,使用Frida动态调试、IDA Pro逆向分析黑产工具的进程注入、内存篡改特征,结合XGBoost机器学习模型识别“短时间高频模拟点击”“跨APP数据劫持”等异常行为,开发实时拦截引擎;上线后外挂拦截率从65%提升至92%,每月减少优惠券损失约120万元
  • 解决iOS端支付链路Hook攻击问题,针对Cydia Substrate篡改支付回调的高危场景,采用LLVM Obfuscator代码混淆+TOTP动态令牌+设备指纹SDK三重防护,修复3个CVE高危漏洞(CVE-2023-12345等);经第三方渗透测试,支付环节漏洞利用难度从“低”提升至“极高”,全年未发生支付安全事故
  • 推动隐私合规整改以应对《个人信息保护法》,主导开发隐私权限管理SDK,集成Android AppOpsManager、iOS AppTrackingTransparency框架,实现“定位权限仅配送时申请”“通讯录权限仅在客服场景触发”的最小必要原则;完成12次监管机构检查,整改完成率100%,避免约50万元罚款
  • 搭建APP安全监控平台,基于ELK Stack日志分析+Prometheus指标监控,针对iOS重打包攻击,通过IPA签名哈希校验+动态加载检测机制,将攻击发现时间从48小时缩短至1小时内;全年拦截重打包攻击37起,保障APP正版率稳定在99.8%以上
2024.07 - 2026.05
小楷零售科技
资深APP安全开发工程师

负责零售APP(线上线下一体化场景)安全架构升级,聚焦跨端数据安全传输、供应链安全管控及黑产对抗体系优化,支撑业务增长同时保障合规

  • 设计跨端数据安全传输方案,针对线下门店APP与线上商城的会员信息同步场景,采用TLS 1.3加密+双向证书校验+AES-GCM敏感字段脱敏,解决之前HTTP传输导致的用户手机号泄露问题;第三方检测显示数据传输漏洞清零,通过PCI DSS认证
  • 构建供应链安全管控体系,开发自动化SDK扫描工具(基于OWASP Dependency-Check+自定义规则引擎),每周扫描100+第三方SDK版本,拦截2个含恶意代码的推送SDK(私自收集位置信息);将供应链风险事件发生率从15%降至2%,保障APP依赖库安全
  • 优化线下门店“虚假打卡”外挂对抗,结合设备加速度计、陀螺仪传感器数据+地理围栏算法,开发动态定位校验模块嵌入打卡功能;虚假打卡率从28%降至5%,每月节省线下运营成本约80万元
  • 制定《APP安全开发规范》,涵盖代码编写、依赖管理、漏洞修复流程,指导5名初级工程师;团队安全编码能力评分从75分提升至90分,全年因代码漏洞导致的安全事件下降60%
2026.06 - 至今
小楷生活服务
APP安全开发技术主管

统筹生活服务APP安全技术战略落地,负责Android/iOS端安全产品(反外挂、隐私合规、安全SDK)研发迭代,联动业务/法务/运维构建全链路防护体系,支撑业务规模化

  • 推动隐私合规产品升级,针对《个人信息保护法实施条例》要求,主导开发“隐私中心”模块(React Native跨端),集成权限管理、数据流向查询、一键撤回授权功能;上线后用户隐私投诉率下降70%,通过国家网信办合规认证
  • 领导反外挂技术迭代,针对“刷好评”外挂(批量注册、伪造评价),采用图神经网络(GNN)分析用户行为关联(同一设备多账号、短时间多评价),开发智能反作弊系统;识别准确率从82%提升至95%,每月减少虚假评价1.2万条
  • 推动安全SDK商业化输出,将内部隐私合规、反外挂SDK封装为标准化产品,面向中小商家输出;制定接入文档与技术支持流程,目前50+商家接入,年新增收入约200万元
  • 应对竞品爬虫攻击(爬取商家信息),主导开发动态反爬机制(用户行为特征+IP信誉库+验证码策略),结合机器学习实时调整规则;爬虫成功率从40%降至5%,保护商家核心数据资产
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
自我评价
  • 深耕APP全生命周期安全,习惯前置预判业务场景风险——从需求阶段嵌入安全基因,而非等问题爆发后补漏。
  • 擅长将复杂安全方案转化为开发语言,推动安全落地到功能中——平衡“安全强度”与“业务迭代速度”是核心解题逻辑。
  • 既能站在攻击者视角找漏洞,也能站在业务方立场讲清安全投入价值——懂技术深度,更懂目标优先级。
  • 持续追踪OWASP Top10、新型逆向攻击等动态,把最新威胁转化为团队防御升级——拒绝吃老本,只解真实风险。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明