当前模板已根据「安全测试工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
责任心不是口号,而是渗透在每个工作细节中的行动准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
安全测试工程师
长沙
薪资面谈
一个月内到岗
工作经历
2022.05 - 2023.12
小楷网络安全有限公司
安全产品研发专家
  • 作为核心测试开发人员,参与公司“下一代WAF产品”的引擎开发。基于机器学习和语义分析技术构建了新型检测算法,相较于传统的正则匹配规则,对未知攻击(0day)”和“变形攻击”的检出率提升35%,误报率降低20%,该产品已成为公司营收增长的核心引擎。
  • 负责构建高度仿真的“内部攻防演练平台”,集成了漏洞环境、监控夺旗、成绩实时排行等功能,支撑了公司每年度的红蓝对抗演习,有效提升了内部的安全意识和应急响应能力。
  • 在职期间开发的“自动化渗透测试”框架,将常见的渗透测试步骤从:信息收集->漏洞探测,利用工具化和流程化,辅助安全工程师快速完成初期的测试工作,人均效率提升50%。
  • 深入研究“云原生安全”技术,针对K8s环境设计了“动态策略生成”工具,能够根据应用行为自动生成网络策略,缩小攻击面,该方案已成为多个金融客户的标配。
2020.10 - 2022.04
小楷星盾网络安全有限公司
安全研发工程师
  • 负责“安全漏洞情报的自动化采集与推送”系统开发,通过监控国内外多个安全社区、CVE数据库,利用NLP技术进行关键信息提取和风险评级,实现了漏洞情报的“分钟级”触达。
  • 参与研发了“RASP(运行时应用自我保护)”产品的JAVA Agent,通过Hook关键函数实现了对应用内部运行的实时监控和攻击拦截,提供了纵深防御能力。
  • 贡献了多个“Burp Suite”插件的代码,用于检测一些特定框架的漏洞,这些插件在社区内获得了广泛好评。
项目经验
2022.03 - 2023.08
星途互娱
测试开发负责人

年度IP联动活动全链路性能保障与智能故障定位体系搭建项目

  • 项目背景:公司为旗下核心文娱APP筹备年度头部动漫IP联动直播活动,预期活动峰值并发达1200万(日常5倍),需解决高并发下系统性能瓶颈、多依赖链路故障快速定位及用户体验保障问题;我的核心职责是主导全链路压测方案设计、智能监控体系搭建,确保活动系统稳定性满足业务要求。
  • 关键难题:传统压测工具无法模拟真实用户的随机化行为(如直播互动、分层级礼物打赏的组合操作),且分布式系统下故障定位依赖人工逐层排查(耗时超45分钟);同时,活动涉及第三方支付、CDN、IM等6个外部依赖,接口容错能力未经过验证。
  • 核心行动:① 自研「用户行为模拟引擎」,基于APP历史行为数据训练决策模型,生成覆盖92%真实场景的压测脚本(含随机断流、异常礼物刷量等异常 case);② 整合OpenTelemetry实现全链路追踪,将请求链路可视化至微服务、数据库调用层级;③ 引入Chaos Mesh混沌工程工具,注入数据库主节点宕机、CDN节点延迟、IM消息丢失等15类故障,验证熔断、降级、重试策略的有效性。
  • 项目成果:全链路压测覆盖率从70%提升至95%,故障定位时间缩短至5分钟内;活动期间系统可用性达99.99%,支撑1200万并发无宕机;第三方依赖接口故障率从预期3%降至0.5%。此方案被纳入公司《大型活动稳定性保障标准》,自研压测引擎推广至电商、社交3条业务线复用,我个人因此获公司年度「技术攻坚奖」。
2020.07 - 2021.12
星途互娱
测试开发工程师

直播业务跨端自动化测试平台搭建与AI合规校验体系落地项目

  • 项目背景:公司直播业务月迭代20+次,手动回归测试需10人天/周,漏测率高达8%(主要集中在推流稳定性、弹幕并发、礼物计算等场景),严重影响版本上线效率;我的职责是设计自动化测试平台,解决直播功能的高效回归与多端兼容问题。
  • 关键难题:直播流实时性强,传统自动化用例易因画面延迟、弹幕高并发导致误报;多端(APP、小程序、Web)需重复编写脚本,维护成本高;此外,直播内容合规性(敏感词、画面违规)依赖人工审核,耗时占总测试时间的30%。
  • 核心行动:① 搭建基于Selenium Grid+Appium的跨端自动化框架,封装多端通用操作接口(如登录、发弹幕、送礼物),减少50%脚本编写量;② 引入YOLOv5 AI模型实现直播画面合规性自动校验,通过标注10万+张违规图片训练模型,识别准确率达92%;③ 设计「录屏转脚本」工具,支持测试人员通过录制操作生成自动化用例,降低非技术人员使用门槛。
  • 项目成果:自动化覆盖率从30%提升至75%,回归测试时间缩短至2人天/周,漏测率降至1.5%;AI合规校验替代70%人工审核,版本上线周期从7天缩至4天。平台支撑全年200+次迭代,后续扩展至短视频、秀场业务线,成为公司核心测试基础设施,我主导的「AI+自动化」方案获集团技术创新三等奖。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
自我评价
  • 深耕互联网安全测试,习惯以业务链路为核心拆解风险——不做“漏洞猎人”,更站在攻击者视角模拟用户场景,提前阻断可利用薄弱点。
  • 熟悉黑灰产攻击套路,擅长用SQL注入、XSS等手法还原漏洞危害,坚持用“对手逻辑”验证防护有效性。
  • 能将技术漏洞转化为业务语言——和开发、产品沟通聚焦“影响范围”,推动安全问题快速进修复优先级。
  • 紧跟安全威胁迭代,每周研究漏洞报告,可快速适配小程序、API等新业务安全策略,防护不滞后业务。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明