当前模板已根据「APP安全开发工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
责任心不是口号,而是渗透在每个工作细节中的行动准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
APP安全开发工程师
深圳
薪资面谈
一个月内到岗
工作经历
2022.07 - 2024.06
小楷电商科技
APP安全开发工程师

负责电商APP全生命周期安全防护体系搭建,涵盖客户端安全加固、数据传输加密、反逆向破解及漏洞闭环管理,工作边界从需求阶段威胁建模延伸至上线后持续监测与应急响应。

  • 主导客户端安全加固方案迭代,针对电商平台高频次逆向攻击问题,使用AndroBugs扫描发现3类核心反编译风险点(字符串未混淆、资源文件暴露、Native层函数导出),引入动态代码混淆(基于LLVM的Ollvm框架)与VMP(虚拟机保护)技术,将APK反编译后可读代码比例从68%压缩至9%,配合自定义反调试检测逻辑(检测Ptrace、/proc/pid/status等6类调试特征),使第三方逆向工具破解成功率从75%降至12%。
  • 优化敏感数据传输链路安全,梳理用户登录、支付、订单详情等12个核心场景的数据流,发现原有HTTPS+AES-128加密存在中间人攻击风险(捕获到2例伪造CA证书攻击日志),推动升级至TLS 1.3协议并叠加国密SM4算法对手机号、支付密码等字段二次加密,上线后半年内未发生数据泄露事件,经第三方渗透测试验证,传输层攻击拦截率达99.97%。
  • 构建反黑产作弊防护体系,针对电商大促期间频发的薅羊毛、刷单行为,分析黑产工具特征(如Xposed框架Hook订单接口、Frida脚本篡改金额参数),开发基于行为特征的动态检测引擎(结合设备指纹、操作频率、界面元素变化率等20+维度),嵌入APP运行时监控模块,大促期间拦截异常请求12.7万次,直接挽回经济损失超800万元。
  • 主导漏洞闭环管理系统落地,整合MobSF静态扫描、Burp Suite动态测试及自研脚本(Python+ADB),搭建覆盖开发-测试-上线全流程的自动化检测平台,将漏洞发现效率提升40%;同步建立“发现-派单-修复-验证”SOP,推动高危漏洞修复周期从7天缩短至2天,季度平均漏洞存量下降60%,助力APP通过2023年金融科技产品安全认证。
2020.05 - 2022.06
小楷网络服务
高级安全开发工程师

聚焦金融类APP安全开发与攻击对抗,负责支付模块防护、APT攻击响应及开发侧安全赋能,工作边界覆盖从SDK安全集成到威胁情报分析的全链路。

  • 设计金融支付核心模块安全架构,针对用户绑卡、转账等高风险操作,采用TEE(可信执行环境)+SE(安全芯片)双因子认证方案,将支付指令生成、签名过程迁移至硬件级安全区域,配合防重放攻击机制(时间戳+Nonce校验),使支付交易被篡改或伪造的概率降至0.01%以下,支撑公司支付业务年交易规模突破500亿元。
  • 主导应对APT定向攻击事件,通过流量镜像分析发现某竞品APP嵌入的恶意SDK(特征:隐蔽进程注入、加密C2通信),提取其行为指纹(每小时1次的设备信息上报、异常网络请求频率),开发轻量级动态检测库(Java层Hook+Native层内存扫描),集成至公司所有APP,累计拦截该SDK攻击尝试3.2万次,避免用户隐私数据(姓名、身份证号)泄露风险。
  • 推动开发侧安全能力提升,针对团队Android开发中常见的弱加密、内存泄漏等问题,编制《移动APP安全编码规范》(涵盖28项核心条款),并通过月度代码走查、漏洞复盘会形式培训12个项目组;实施后,因代码缺陷导致的安全事件数量同比下降45%,新上线功能安全评审通过率从78%提升至95%。
2018.03 - 2020.04
小楷信息科技
安全开发工程师

承担移动APP基础安全能力建设,负责漏洞扫描工具开发、上线前安全评估及安全沙箱环境搭建,工作边界聚焦工具链完善与风险前置预防。

  • 自主开发Android APP漏洞扫描插件,基于Java反射与ASM字节码插桩技术,实现15类常见漏洞(如Activity暴露、WebView任意文件读取)的自动化检测,集成至公司CI/CD流水线后,覆盖90%以上研发项目的构建阶段,将漏洞发现节点从测试期提前至开发期,单项目安全修复成本降低55%。
  • 完成公司首款电商APP上线前安全评估,采用Burp Suite抓包分析、IDA Pro逆向关键模块等方法,发现越权访问(普通用户可查看他人订单)、敏感信息明文存储(SharedPreferences缓存手机号)等7项高危漏洞,推动开发团队48小时内完成修复,助力APP顺利通过等保三级测评。
  • 搭建移动应用安全沙箱环境,模拟黑产常用攻击手段(如动态调试、Hook注入、恶意文件下载),支持团队进行攻防演练与防护策略验证;上线半年内,通过沙箱测试优化了3项客户端防护逻辑(如增强反调试检测灵敏度、修复Native层函数导出漏洞),整体安全防护能力提升30%。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
自我评价
  • 深耕APP安全开发全生命周期,从需求端植入安全基因,习惯以攻击者视角拆解业务逻辑漏洞,前置阻断潜在破解风险。
  • 擅长应对黑产逆向破解、数据泄露等实战挑战,主导构建动态混淆与行为检测结合的防护体系,降低核心逻辑暴露风险。
  • 推动安全与业务研发融合,用技术文档+场景化培训让非安全团队理解规则,确保方案落地无偏差。
  • 紧盯OWASP Top 10与新型逆向工具趋势,每周复盘最新威胁,迭代防护策略匹配黑产技术演进。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明