当前模板已根据「安全工具开发工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲的照片
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
安全工具开发工程师
青岛
薪资面谈
一个月内到岗
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
陆明哲
昨天的经验是今天的基石,而今天的突破将成为明天的标准。
工作经历
2024.02 - 至今
小楷云速科技有限公司
DevSecOps平台架构师
  • 架构并落地了公司统一的DevSecOps能力中台,将SAST、DAST、SCA、密钥扫描等10余种安全工具无缝集成至CI/CD流水线,通过质量门禁统一管控,实现安全左移,使85%的漏洞在编码和测试阶段被发现和修复,修复成本下降90%。
  • 设计了基于网络爬虫与资产指纹识别的互联网暴露面自动发现与监控系统,每日主动发现并识别公司新增的未知资产、错误配置和高危端口,累计收敛攻击面2000余个,极大降低了被外部攻击者发现和利用的风险。
  • 将WAF、HIDS、风控等安全组件的核心能力抽象为标准化API,构建了公司内部的安全能力开放平台,赋能业务研发人员在其流程中自助调用安全服务,全年支撑了5000+次安全API调用,真正将安全能力融入到研发体系的血脉中。
  • 自研了智能漏洞风险评级与修复优先级模型,融合CVSS评分、资产重要性、 exploit利用条件、网络位置等10+个维度,将漏洞预警的噪音降低了70%,并指导安全运营团队优先处理TOP 5%的高危漏洞,有效提升了安全工作的ROI。
2022.03 - 2024.01
小楷云速科技有限公司
安全开发工程师
  • 作为核心开发者,参与了公司主力漏洞扫描器V6版本的引擎重写,新引擎采用无锁队列和协程调度,并发扫描性能提升500%,在大型企业网络中进行万点级别扫描时,耗时从小时级降至分钟级,赢得了多个重量级客户订单。
  • 攻克了Web2.0/Ajax应用动态爬取的技术难题,通过深度定制Chromium内核,实现了对复杂前端渲染页面的无损抓取与自动化表单填写,使DAST工具的漏洞检出率提升了40%,尤其在SPA(单页面应用)场景下表现卓越。
  • 基于Elasticsearch与Vue.js开发了安全数据中台的可视化前端,设计了20+种安全态势报表,为管理层提供了直观的决策支持。
  • 为产品开发了可视化漏洞攻击链演示模块,可将扫描结果自动转化为生动的攻击路径图,极大降低了安全报告的理解门槛,该功能成为售前工程师的核心演示利器,直接助推产品销售额年度增长25%。
项目经验
2022.09 - 2024.03
星途互娱(专注泛娱乐直播与互动内容的互联网科技公司)
安全开发工程师(直播业务线)

直播全链路实时风险防控系统研发

  • 星途互娱直播业务日活峰值超800万,但原有风险防控依赖传统规则引擎,存在误报率高(18%)、新型攻击(如AI生成虚假弹幕、绕过鉴权的黑产工具)拦截滞后等问题,严重影响用户体验与业务收入。我的核心职责是主导从架构设计到生产落地的全流程,联动产品、算法团队构建适配直播场景的实时风险防控体系。
  • 直播场景风险具有毫秒级传导特性,需解决三大核心挑战:1)实时性——如何在100ms内完成直播流、弹幕、礼物、用户行为的多源数据融合分析;2)准确性——如何区分真实用户互动与AI生成的恶意内容;3)适应性——如何快速迭代应对黑产的策略变化。我采用Flink流计算框架实现秒级数据处理,结合Neo4j图数据库构建用户行为关联图谱,将原有规则引擎升级为XGBoost+深度学习的混合模型,同时对接外部威胁情报平台实时同步黑产特征。
  • 针对AI生成的虚假弹幕,我设计了‘语义理解+行为画像’的双因子检测逻辑:先用BERT模型识别弹幕的语义异常(如重复、无意义内容),再通过用户历史互动频率、设备指纹等信息构建图谱,判断是否为机器人集群操作;针对绕过鉴权的黑产工具,我开发了动态鉴权校验模块,基于设备可信度评分(结合IMEI、IP、行为模式)实时拦截非法请求。此外,我推动系统实现‘自适应阈值调整’——根据业务时段(如晚8点高峰)动态调整风险判定阈值,平衡拦截率与误报率。
  • 系统上线后,直播场景风险事件拦截率从75%提升至92%,误报率降至5%以下,每月减少因黑产刷量、盗号造成的收入损失约300万元。支撑直播业务DAU从500万增长至800万,同时降低了客服团队30%的恶意投诉处理成本。我个人主导的‘混合模型+图关联’方案成为公司安全系统的核心模块,被纳入集团安全能力中台。
2021.03 - 2022.08
星途互娱(专注泛娱乐直播与互动内容的互联网科技公司)
安全开发工程师(基础安全组)

移动应用供应链安全管控平台搭建

  • 星途互娱当时有6款核心APP,供应链涉及200+第三方SDK与开源组件,但缺乏统一管控流程,曾因某SDK违规收集位置信息引发合规处罚,且第三方代码漏洞导致的APP崩溃率占比达15%。我的任务是从0到1搭建供应链安全管控平台,覆盖SDK引入、开发、发布全生命周期的风险检测与治理。
  • 供应链安全的核心痛点在于‘看不见的风险’:第三方SDK常加壳混淆,传统扫描工具无法检测深层权限调用;开源组件的许可证合规性(如GPL传染)缺乏自动化核查;开发团队对安全要求响应滞后。我整合了SonarQube静态分析工具与自定义反混淆规则,实现对第三方SDK的深度代码扫描;接入SPDX许可证数据库,开发自动化检测脚本核对组件许可证合规性;并将安全检测嵌入Jenkins CI/CD pipeline,要求所有APP发布前必须通过供应链风险体检。
  • 针对SDK深度检测难题,我设计了‘SDK画像系统’——通过反编译提取SDK的权限列表、网络请求、隐私政策关键词,结合历史风险数据(如是否曾被通报违规)为每个SDK打标签,业务团队可直观查看SDK的安全等级;针对开源许可证问题,我开发了‘合规建议引擎’,若检测到GPL组件未开源对应代码,会自动给出替换为MIT许可证组件的方案。此外,我推动建立了‘供应链风险评分机制’,将SDK与组件的风险等级与业务团队的KPI挂钩,促进主动整改。
  • 平台上线后,第三方SDK的风险引入率从22%降至3%,开源组件许可证合规率从65%提升至95%,APP因供应链问题导致的崩溃率下降至2%以下。每年减少合规整改与崩溃修复成本约150万元,同时输出了《星途互娱供应链安全管理办法》,成为公司新业务上线的必查标准。我个人主导的反混淆扫描与许可证自动化检测方案,被集团其他子公司复用。
教育背景
2013.09 - 2016.06
XX市第一中学
理科重点班
通过系统化的数理课程训练(物理/数学竞赛班),培养了严密的逻辑思维能力和复杂问题拆解方法论;担任校科技社副社长期间,主导“简易机器人编程”项目,锻炼了技术方案落地的执行力,获省级创新大赛三等奖。
2016.09 - 2020.06
XX理工大学
计算机科学与技术(本科)
主修数据结构、算法设计等核心课程(GPA 3.7/4.0),构建系统性技术知识框架;通过校企合作项目“智慧校园小程序开发”(担任后端组长),将理论转化为高并发场景下的解决方案,服务3所高校超2万用户。获校级“技术创新标兵”(Top 5%)。
奖项荣誉
  • 信息安全工程师(中级)
  • 2023年度公司安全工具研发优秀贡献奖
  • 2022年公司Q3季度技术攻坚奖
自我评价
  • 专注互联网安全工具全链路开发,以“工具化降本提效”为核心,将漏洞管理、威胁检测等能力转化为可复用工程方案。
  • 熟稔Python/Go与开源安全框架,习惯站在业务视角优化工具交互,拒绝“为安全而安全”的无效设计。
  • 擅长用“最小可行工具”迭代推动落地,曾通过快速验证核心痛点,让业务团队主动接纳安全工具。
  • 常态化复盘线上风险,将高频问题抽象为工具功能,助力组织从“被动响应”转向“主动防御”。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明