首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「安全工具开发工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
安全工具开发工程师
青岛
薪资面谈
到岗时间另议
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
陆明哲
用系统化的思维解决问题,用温度化的方式交付成果,这是我的工作准则。
工作经历
2023.05 - 至今
小楷安全科技有限公司
DevSecOps工具链负责人
从0到1规划并组建团队完成了威胁情报平台的研发,通过集成AI聚类算法与攻击图谱技术,实现了对海量IOC的自动聚合、去误报、攻击团伙关联与置信度评分,生产出的情报质量(精准率>98%)远超业界平均水平。
无缝集成多种SAST、SCA工具,并通过智能去重、根因定位等技术将工具告警合并率提升60%,为开发者提供单一、精准的安全缺陷视图,使修复率从40%提升至85%。
创新性地将安全编码规则封装为IDE插件,在开发者编写代码时实时提供安全建议与自动修复方案,将安全漏洞的发现和修复时机从“代码提交后”提前至“编码过程中”,从源头上减少了70%的常见安全漏洞。
设计了安全卡点与质量门禁体系,将安全评分、漏洞数量、依赖组件风险作为硬性指标与代码合并、发布流程绑定,使不安全代码无法流入生产环境,成功将线上安全事故中由代码缺陷导致的比例降低了90%。
2021.08 - 2023.04
小楷安全科技有限公司
安全工具开发工程师
负责公司软件成分分析(SCA)工具的二次开发与运营,通过引入机器学习算法对开源组件许可证风险进行智能分类,将法律团队需要人工复核的许可证预警数量减少了80%,极大提升了合规审查效率。
自主研发了密钥与敏感信息扫描工具,并深度集成至Git仓库的pre-commit钩子和CI流程中,累计扫描出并安全处理了历史代码中的2,000多个硬编码密钥,避免了潜在的重大信息泄露风险。
构建了统一的安全工具开放平台,提供标准的API和SDK,允许业务线根据自身需求定制安全扫描策略,将安全能力赋能给500多名开发者,实现了安全团队的“赋能式”管理而非“管控式”管理。
项目经验
2022.09 - 2024.03
星途互娱(专注泛娱乐直播与互动内容的互联网科技公司)
安全开发工程师(直播业务线)
直播全链路实时风险防控系统研发
星途互娱直播业务日活峰值超800万,但原有风险防控依赖传统规则引擎,存在误报率高(18%)、新型攻击(如AI生成虚假弹幕、绕过鉴权的黑产工具)拦截滞后等问题,严重影响用户体验与业务收入。我的核心职责是主导从架构设计到生产落地的全流程,联动产品、算法团队构建适配直播场景的实时风险防控体系。
直播场景风险具有毫秒级传导特性,需解决三大核心挑战:1)实时性——如何在100ms内完成直播流、弹幕、礼物、用户行为的多源数据融合分析;2)准确性——如何区分真实用户互动与AI生成的恶意内容;3)适应性——如何快速迭代应对黑产的策略变化。我采用Flink流计算框架实现秒级数据处理,结合Neo4j图数据库构建用户行为关联图谱,将原有规则引擎升级为XGBoost+深度学习的混合模型,同时对接外部威胁情报平台实时同步黑产特征。
针对AI生成的虚假弹幕,我设计了‘语义理解+行为画像’的双因子检测逻辑:先用BERT模型识别弹幕的语义异常(如重复、无意义内容),再通过用户历史互动频率、设备指纹等信息构建图谱,判断是否为机器人集群操作;针对绕过鉴权的黑产工具,我开发了动态鉴权校验模块,基于设备可信度评分(结合IMEI、IP、行为模式)实时拦截非法请求。此外,我推动系统实现‘自适应阈值调整’——根据业务时段(如晚8点高峰)动态调整风险判定阈值,平衡拦截率与误报率。
系统上线后,直播场景风险事件拦截率从75%提升至92%,误报率降至5%以下,每月减少因黑产刷量、盗号造成的收入损失约300万元。支撑直播业务DAU从500万增长至800万,同时降低了客服团队30%的恶意投诉处理成本。我个人主导的‘混合模型+图关联’方案成为公司安全系统的核心模块,被纳入集团安全能力中台。
2021.03 - 2022.08
星途互娱(专注泛娱乐直播与互动内容的互联网科技公司)
安全开发工程师(基础安全组)
移动应用供应链安全管控平台搭建
星途互娱当时有6款核心APP,供应链涉及200+第三方SDK与开源组件,但缺乏统一管控流程,曾因某SDK违规收集位置信息引发合规处罚,且第三方代码漏洞导致的APP崩溃率占比达15%。我的任务是从0到1搭建供应链安全管控平台,覆盖SDK引入、开发、发布全生命周期的风险检测与治理。
供应链安全的核心痛点在于‘看不见的风险’:第三方SDK常加壳混淆,传统扫描工具无法检测深层权限调用;开源组件的许可证合规性(如GPL传染)缺乏自动化核查;开发团队对安全要求响应滞后。我整合了SonarQube静态分析工具与自定义反混淆规则,实现对第三方SDK的深度代码扫描;接入SPDX许可证数据库,开发自动化检测脚本核对组件许可证合规性;并将安全检测嵌入Jenkins CI/CD pipeline,要求所有APP发布前必须通过供应链风险体检。
针对SDK深度检测难题,我设计了‘SDK画像系统’——通过反编译提取SDK的权限列表、网络请求、隐私政策关键词,结合历史风险数据(如是否曾被通报违规)为每个SDK打标签,业务团队可直观查看SDK的安全等级;针对开源许可证问题,我开发了‘合规建议引擎’,若检测到GPL组件未开源对应代码,会自动给出替换为MIT许可证组件的方案。此外,我推动建立了‘供应链风险评分机制’,将SDK与组件的风险等级与业务团队的KPI挂钩,促进主动整改。
平台上线后,第三方SDK的风险引入率从22%降至3%,开源组件许可证合规率从65%提升至95%,APP因供应链问题导致的崩溃率下降至2%以下。每年减少合规整改与崩溃修复成本约150万元,同时输出了《星途互娱供应链安全管理办法》,成为公司新业务上线的必查标准。我个人主导的反混淆扫描与许可证自动化检测方案,被集团其他子公司复用。
教育背景
2013.09 - 2016.06
XX外国语学校
文科重点班(英语特长)
强化英语沟通能力(雅思7.0),建立跨文化协作基础;策划“模拟世界经济论坛”活动,主导团队完成10国经济政策分析报告,培养全球化商业视野与数据分析敏感度。
2016.09 - 2020.06
XX财经大学
金融学(本科)
聚焦公司金融与量化分析课程(GPA 3.8/4.0),掌握风险评估与资本运作模型;在XX证券实习期间,独立完成5家上市公司财报横向对比研究,提出的“现金流健康度评估指标”被部门采纳为风控补充工具。获CFA协会投资分析大赛华东区8强。
实习经验
2019.08 - 2020.01
小楷网络
内容运营实习生
爆款内容方法论:负责3个抖音账号(总粉丝50w+)内容策划,通过“热点标签+情绪钩子”公式使爆款率提升25%,单条视频最高播放量破千万;
用户增长引擎:设计“测评类内容互动链路”,引导用户自发生产UGC 800+条,带动账号单月增粉12万(超KPI 150%);
商业化创新:策划“国货测评盲盒”活动(0预算),撬动5个品牌方赞助商品,实现账号首单GMV转化15万元。
校园经历
2019.03 - 2021.05
XX财经大学管理学院
教材循环计划创业实践
大二观察到毕业生离校时大量教材被废弃,而新生购书支出占生活费12%,便发起校园书籍教材循环计划。为解决传统二手书交易效率低的问题,我们开发微信小程序实现扫码估价、预约取件功能,并说服快递中心以成本价承接物流。
通过建立翻新消毒标准打消卫生顾虑,项目年流通教材1.2万册,累计为同学节省书费38万元。这段经历让我从商业小白成长为能设计闭环模式的实践者,项目不仅获省级创业金奖,更被纳入学校官方服务体系延续至今。
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
自我评价
深耕互联网安全工具开发的工程化实践者,擅长将零散安全需求抽象为可复用架构,始终以业务适配性优化工具链,确保防护与业务迭代同频。
专注安全工具主动防御价值落地,习惯从攻击者视角反推功能设计,坚持最小化运维成本迭代,让安全融入业务流程。
具备安全工具全生命周期管理能力,从需求到运营闭环管控,擅长跨团队沟通,将安全语言转化为业务可感知收益,推动工具落地。
持续追踪互联网安全前沿,将威胁情报转化为工具策略,主动搭建可扩展框架,应对动态安全风险。
语言能力
英语(CET-6,熟练阅读英文安全技术文档及开源代码)
奖项荣誉
信息安全工程师(中级)
2023年度公司安全工具研发优秀贡献奖
2022年公司Q3季度技术攻坚奖
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
简历中的教育背景如何写,怎么优化细节格式?
获奖情况要怎么写才能给简历加分
简历的求职意向可以写多个岗位吗?
简历中的教育背景要写高中吗?格式又要改怎么写?
写好的简历要不要给加一个封面
写简历时如何筛选植入有用信息
简历头像中的照片应该如何选择?
简历中的校园经历可以随意编吗
简历看起来太空怎么办,五招写出吸引HR眼球的优质简历
简历中的兴趣爱好必须写吗?这样写不失稳重还能加分
对话框
取消操作
保存操作
提示
说明
×
确定
取消