首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「安全工具开发工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
责任心不是口号,而是渗透在每个工作细节中的行动准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
安全工具开发工程师
青岛
薪资面谈
三个月内到岗
工作经历
2023.08 - 至今
小楷云科技有限公司
云安全工具开发专家
主导设计并实现了公司云安全态势管理(CSPM)平台的核心引擎,通过无缝集成AWS、Azure、GCP及私有云API,每日自动对10万+云资源进行200余项安全合规检查(如存储桶公开访问、安全组配置错误),累计发现并协助修复高风险misconfiguration 3,000余处,将云环境配置风险降低92%。
攻克了容器镜像漏洞扫描的效率瓶颈,自主研发了分层扫描与漏洞去重算法,在保证100%覆盖率的条件下,将超大镜像(>5GB)的扫描时间从15分钟缩短至90秒以内,并实现了与CI/CD流水线的深度集成,彻底杜绝了带毒镜像的上线。
深度集成GitLab CI/Jenkins,开发了系列插件将代码安全扫描、依赖检查、密钥检测等能力无缝嵌入CI/CD流水线,问题发现左移使修复成本降低了90%,助力公司全面落地DevSecOps。
构建了云工作负载保护平台(CWPP)的代理端与控制端,基于eBPF技术实现了对容器内恶意进程、异常网络连接的无侵入式实时监控与阻断,在生产环境成功拦截了多起利用容器漏洞进行的挖矿与数据外泄行为,资源消耗低于3%。
2021.12 - 2023.07
小楷云科技有限公司
安全研发工程师
从0到1构建了公司的Kubernetes安全审计与合规平台,通过定制化开发K8s审计策略并实时分析API Server日志,精准识别异常部署、权限提升、敏感目录挂载等高风险操作,使集群内部威胁的发现能力从无到有,平均响应时间小于5分钟。
自主研发了云平台密钥与凭据的自动化轮转工具,打通了Vault与各类云服务SDK,实现了对Access Key、数据库密码等上千个凭据的定期自动更新与分发,彻底消除了因长期有效的静态密钥泄露导致的安全风险。
设计了多云环境下网络拓扑自动发现与可视化系统,通过图形化方式清晰展现VPC、子网、对等连接之间的流量关系,并自动标识出违反网络隔离原则的错误配置,协助运维团队快速收敛攻击面,累计优化800+条问题网络策略。
项目经验
2022.09 - 2024.03
星途互娱(专注泛娱乐直播与互动内容的互联网科技公司)
安全开发工程师(直播业务线)
直播全链路实时风险防控系统研发
星途互娱直播业务日活峰值超800万,但原有风险防控依赖传统规则引擎,存在误报率高(18%)、新型攻击(如AI生成虚假弹幕、绕过鉴权的黑产工具)拦截滞后等问题,严重影响用户体验与业务收入。我的核心职责是主导从架构设计到生产落地的全流程,联动产品、算法团队构建适配直播场景的实时风险防控体系。
直播场景风险具有毫秒级传导特性,需解决三大核心挑战:1)实时性——如何在100ms内完成直播流、弹幕、礼物、用户行为的多源数据融合分析;2)准确性——如何区分真实用户互动与AI生成的恶意内容;3)适应性——如何快速迭代应对黑产的策略变化。我采用Flink流计算框架实现秒级数据处理,结合Neo4j图数据库构建用户行为关联图谱,将原有规则引擎升级为XGBoost+深度学习的混合模型,同时对接外部威胁情报平台实时同步黑产特征。
针对AI生成的虚假弹幕,我设计了‘语义理解+行为画像’的双因子检测逻辑:先用BERT模型识别弹幕的语义异常(如重复、无意义内容),再通过用户历史互动频率、设备指纹等信息构建图谱,判断是否为机器人集群操作;针对绕过鉴权的黑产工具,我开发了动态鉴权校验模块,基于设备可信度评分(结合IMEI、IP、行为模式)实时拦截非法请求。此外,我推动系统实现‘自适应阈值调整’——根据业务时段(如晚8点高峰)动态调整风险判定阈值,平衡拦截率与误报率。
系统上线后,直播场景风险事件拦截率从75%提升至92%,误报率降至5%以下,每月减少因黑产刷量、盗号造成的收入损失约300万元。支撑直播业务DAU从500万增长至800万,同时降低了客服团队30%的恶意投诉处理成本。我个人主导的‘混合模型+图关联’方案成为公司安全系统的核心模块,被纳入集团安全能力中台。
2021.03 - 2022.08
星途互娱(专注泛娱乐直播与互动内容的互联网科技公司)
安全开发工程师(基础安全组)
移动应用供应链安全管控平台搭建
星途互娱当时有6款核心APP,供应链涉及200+第三方SDK与开源组件,但缺乏统一管控流程,曾因某SDK违规收集位置信息引发合规处罚,且第三方代码漏洞导致的APP崩溃率占比达15%。我的任务是从0到1搭建供应链安全管控平台,覆盖SDK引入、开发、发布全生命周期的风险检测与治理。
供应链安全的核心痛点在于‘看不见的风险’:第三方SDK常加壳混淆,传统扫描工具无法检测深层权限调用;开源组件的许可证合规性(如GPL传染)缺乏自动化核查;开发团队对安全要求响应滞后。我整合了SonarQube静态分析工具与自定义反混淆规则,实现对第三方SDK的深度代码扫描;接入SPDX许可证数据库,开发自动化检测脚本核对组件许可证合规性;并将安全检测嵌入Jenkins CI/CD pipeline,要求所有APP发布前必须通过供应链风险体检。
针对SDK深度检测难题,我设计了‘SDK画像系统’——通过反编译提取SDK的权限列表、网络请求、隐私政策关键词,结合历史风险数据(如是否曾被通报违规)为每个SDK打标签,业务团队可直观查看SDK的安全等级;针对开源许可证问题,我开发了‘合规建议引擎’,若检测到GPL组件未开源对应代码,会自动给出替换为MIT许可证组件的方案。此外,我推动建立了‘供应链风险评分机制’,将SDK与组件的风险等级与业务团队的KPI挂钩,促进主动整改。
平台上线后,第三方SDK的风险引入率从22%降至3%,开源组件许可证合规率从65%提升至95%,APP因供应链问题导致的崩溃率下降至2%以下。每年减少合规整改与崩溃修复成本约150万元,同时输出了《星途互娱供应链安全管理办法》,成为公司新业务上线的必查标准。我个人主导的反混淆扫描与许可证自动化检测方案,被集团其他子公司复用。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
自我评价
深耕互联网安全工具开发,擅长将零散安全需求抽象为可复用工程模块,核心锚定“让安全能力真正落地业务”。
习惯从业务痛点倒推工具设计,优先解决高频高影响防护问题,推动工具适配业务快速迭代节奏。
面对复杂场景主动串联研发、运维对齐目标,避免“为安全而安全”的无效工程输出。
始终以“降低业务安全接入成本”为导向,专注工具通用性与易用性,助力团队快速补全安全能力缺口。
奖项荣誉
注册信息安全专业人员(CISP)
2023年度公司安全工具研发攻坚奖
全国网络安全技能竞赛(企业组)二等奖
教育背景
2013.09 - 2016.06
XX美术附属中学
艺术特长班
通过每日速写训练(累计500+小时),夯实视觉表达基本功;作品《城市记忆》系列入选省级青年艺术展,验证用户情感共鸣设计能力,被XX美术馆收藏。
2016.09 - 2020.06
XX艺术学院
视觉传达设计(本科)
主攻品牌视觉系统课程(专业排名前10%),建立商业设计与用户行为关联模型;为XX茶饮品牌设计的“国风年轻化”视觉方案,助力客户线下店开业首月业绩提升35%,方案入选《中国新锐设计年鉴》。Adobe创意设计大赛全国一等奖。
实习经验
2019.08 - 2020.01
小楷网络
内容运营实习生
爆款内容方法论:负责3个抖音账号(总粉丝50w+)内容策划,通过“热点标签+情绪钩子”公式使爆款率提升25%,单条视频最高播放量破千万;
用户增长引擎:设计“测评类内容互动链路”,引导用户自发生产UGC 800+条,带动账号单月增粉12万(超KPI 150%);
商业化创新:策划“国货测评盲盒”活动(0预算),撬动5个品牌方赞助商品,实现账号首单GMV转化15万元。
校园经历
2021.03 - 2023.04
XX大学教育学院
乡村科学教育支援行动
支教时发现乡村小学因缺乏实验器材,科学课多停留在课本讲解。返校后联合实验室开发出百元级科学实验背包,内含20个基础实验器材。为确保可持续运营,设计配套视频课程与城乡结对系统,并培训132名大学生担任远程助教。项目覆盖9省47所学校后,学生科学兴趣评分提升35%。这段经历教会我用产品思维解决社会问题,当看到孩子们用自制望远镜发现土星光环时,我理解了教育的真谛是点燃可能性。
语言能力
英语(CET-6,熟练阅读英文安全技术文档及跨团队协作)
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
简历工作经历怎么写才能突出亮点,简历工作经历描述技巧,HR只看这三句话
简历技能描述怎么写才能打动HR,简历技能栏填写技巧,别再写精通两个字了
简历什么时间投递回复率最高,投简历时间对结果的影响,踩对点回复翻倍
简历邮件正文怎么写,投简历邮件模板和注意事项,别让HR连附件都不点
简历投了80份0面试?AI简历优化帮我找出3个致命硬伤
AI简历优化实战:我投了50份简历没回应,3步诊断后拿到5个面试
简历模板怎么写?详解应届生的正确方法与常见错误,附实战案例解析,助你顺利拿到面试,立即学习提升求职竞争力
面试技巧怎么写?详解岗位的正确方法与常见错误,附实战案例解析,助你顺利拿到面试,立即学习提升求职竞争力
简历技能描述怎么写?5 个模板让 HR 看到价值
35岁后如何规划职业转型:从焦虑到行动的实用指南
对话框
取消操作
保存操作
提示
说明
×
确定
取消