首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「安全工具开发工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
在平凡的岗位上创造不平凡的价值,这是我的职业信仰。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
安全工具开发工程师
青岛
薪资面谈
三个月内到岗
工作经历
2023.10 - 至今
小楷寰宇科技公司
安全平台研发专家
主导构建了公司新版SIEM(安全信息和事件管理)平台的实时数据处理引擎,采用Flink+ClickHouse技术栈,具备每秒处理百万级安全日志事件的能力,并将从数据摄入到可查询的延迟控制在3秒以内,为安全分析师提供了近乎实时的威胁狩猎能力。
针对容器动态扫描的高资源消耗痛点,自主研发了一种基于eBPF的无感知容器镜像运行时扫描器,无需挂载镜像文件即可实时分析其文件系统与行为,将扫描耗时从分钟级降至秒级,CPU占用率降低85%,该项技术已申请专利。
设计并实现了全球威胁情报自动化抓取、研判与分发系统,每日处理来自50+个源的情报数据,通过自然语言处理与攻击模式匹配,自动生成IOC(入侵指标)并推送至防火墙、WAF、EDR等设备进行阻断,将外部威胁的落地响应时间从天级缩短至分钟级。
开发了基于图数据库的网络安全态势感知系统,自动构建资产、漏洞、攻击事件之间的关联关系图,并能通过图算法主动发现潜在的异常访问和横向移动行为,累计发现3起潜伏的高级威胁,避免了重大数据泄露事故。
2022.01 - 2023.09
小楷云盾守护安全科技公司
安全研发工程师
负责公司Honeypot(蜜罐)产品的核心开发,设计了高交互式蜜罐的动态服务仿真模块,可模拟各类OA、ERP、数据库等服务,并记录攻击者的全部操作行为,累计捕获攻击行为记录超1亿条,为威胁情报提供了宝贵的一手数据。
自研了勒索软件行为监控与应急响应工具,通过监控文件系统异常加密行为,可在ransomware运行初期即将其进程冻结,并自动隔离失陷主机,成功在生产环境拦截了2次勒索软件攻击,保护了公司核心代码库与设计文档。
为满足公司SaaS化战略,架构了支持多租户隔离的安全工具平台,实现了策略、数据、计算资源的完全隔离,成功支撑了为上百家外部企业客户提供安全服务,创造了新的年营收增长点。
将内部多个孤立的安全工具(漏洞扫描、资产发现、配置核查)进行平台化整合,提供了统一的RESTful API与任务调度中心,使安全团队的工作流程得以标准化和自动化,平均每周节省安全工程师人工操作时间约100人时。
项目经验
2022.09 - 2024.03
星途互娱(专注泛娱乐直播与互动内容的互联网科技公司)
安全开发工程师(直播业务线)
直播全链路实时风险防控系统研发
星途互娱直播业务日活峰值超800万,但原有风险防控依赖传统规则引擎,存在误报率高(18%)、新型攻击(如AI生成虚假弹幕、绕过鉴权的黑产工具)拦截滞后等问题,严重影响用户体验与业务收入。我的核心职责是主导从架构设计到生产落地的全流程,联动产品、算法团队构建适配直播场景的实时风险防控体系。
直播场景风险具有毫秒级传导特性,需解决三大核心挑战:1)实时性——如何在100ms内完成直播流、弹幕、礼物、用户行为的多源数据融合分析;2)准确性——如何区分真实用户互动与AI生成的恶意内容;3)适应性——如何快速迭代应对黑产的策略变化。我采用Flink流计算框架实现秒级数据处理,结合Neo4j图数据库构建用户行为关联图谱,将原有规则引擎升级为XGBoost+深度学习的混合模型,同时对接外部威胁情报平台实时同步黑产特征。
针对AI生成的虚假弹幕,我设计了‘语义理解+行为画像’的双因子检测逻辑:先用BERT模型识别弹幕的语义异常(如重复、无意义内容),再通过用户历史互动频率、设备指纹等信息构建图谱,判断是否为机器人集群操作;针对绕过鉴权的黑产工具,我开发了动态鉴权校验模块,基于设备可信度评分(结合IMEI、IP、行为模式)实时拦截非法请求。此外,我推动系统实现‘自适应阈值调整’——根据业务时段(如晚8点高峰)动态调整风险判定阈值,平衡拦截率与误报率。
系统上线后,直播场景风险事件拦截率从75%提升至92%,误报率降至5%以下,每月减少因黑产刷量、盗号造成的收入损失约300万元。支撑直播业务DAU从500万增长至800万,同时降低了客服团队30%的恶意投诉处理成本。我个人主导的‘混合模型+图关联’方案成为公司安全系统的核心模块,被纳入集团安全能力中台。
2021.03 - 2022.08
星途互娱(专注泛娱乐直播与互动内容的互联网科技公司)
安全开发工程师(基础安全组)
移动应用供应链安全管控平台搭建
星途互娱当时有6款核心APP,供应链涉及200+第三方SDK与开源组件,但缺乏统一管控流程,曾因某SDK违规收集位置信息引发合规处罚,且第三方代码漏洞导致的APP崩溃率占比达15%。我的任务是从0到1搭建供应链安全管控平台,覆盖SDK引入、开发、发布全生命周期的风险检测与治理。
供应链安全的核心痛点在于‘看不见的风险’:第三方SDK常加壳混淆,传统扫描工具无法检测深层权限调用;开源组件的许可证合规性(如GPL传染)缺乏自动化核查;开发团队对安全要求响应滞后。我整合了SonarQube静态分析工具与自定义反混淆规则,实现对第三方SDK的深度代码扫描;接入SPDX许可证数据库,开发自动化检测脚本核对组件许可证合规性;并将安全检测嵌入Jenkins CI/CD pipeline,要求所有APP发布前必须通过供应链风险体检。
针对SDK深度检测难题,我设计了‘SDK画像系统’——通过反编译提取SDK的权限列表、网络请求、隐私政策关键词,结合历史风险数据(如是否曾被通报违规)为每个SDK打标签,业务团队可直观查看SDK的安全等级;针对开源许可证问题,我开发了‘合规建议引擎’,若检测到GPL组件未开源对应代码,会自动给出替换为MIT许可证组件的方案。此外,我推动建立了‘供应链风险评分机制’,将SDK与组件的风险等级与业务团队的KPI挂钩,促进主动整改。
平台上线后,第三方SDK的风险引入率从22%降至3%,开源组件许可证合规率从65%提升至95%,APP因供应链问题导致的崩溃率下降至2%以下。每年减少合规整改与崩溃修复成本约150万元,同时输出了《星途互娱供应链安全管理办法》,成为公司新业务上线的必查标准。我个人主导的反混淆扫描与许可证自动化检测方案,被集团其他子公司复用。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
奖项荣誉
计算机技术与软件专业技术资格(水平)证书(信息安全工程师)
2022年度公司项目攻坚奖
2023年市级网络安全技能竞赛三等奖
自我评价
深耕安全工具开发,始终以“业务场景的安全落地”为核心,擅长将漏洞挖掘、威胁建模经验转化为可复用防护能力,而非孤立功能堆叠。
习惯用“攻击者视角倒推工具设计”,能快速将高频威胁抽象为自动化检测逻辑,精准匹配业务真实风险。
具备强系统性思维,擅长串联零散安全需求为闭环工具链,覆盖风险识别到修复全流程,避免防护断层。
主动下沉业务一线,先理解业务逻辑再优化工具适配性,确保安全能力与业务效率平衡。
教育背景
2013.09 - 2016.06
XX外国语学校
文科重点班(英语特长)
强化英语沟通能力(雅思7.0),建立跨文化协作基础;策划“模拟世界经济论坛”活动,主导团队完成10国经济政策分析报告,培养全球化商业视野与数据分析敏感度。
2016.09 - 2020.06
XX财经大学
金融学(本科)
聚焦公司金融与量化分析课程(GPA 3.8/4.0),掌握风险评估与资本运作模型;在XX证券实习期间,独立完成5家上市公司财报横向对比研究,提出的“现金流健康度评估指标”被部门采纳为风控补充工具。获CFA协会投资分析大赛华东区8强。
校园经历
2020.09 - 2022.06
XX师范大学文学院
传统文化短视频品牌主理
因痛心于年轻人对历史的疏离,我在B站创立「古人脱口秀」栏目,用职场梗解构历史事件(如《雍正皇帝的KPI保卫战》)。通过设计「颠覆认知-史料佐证-现代共鸣」三幕剧本模板,单期视频最高收获1.7万条弹幕互动。
两年间栏目播放量突破180万,作品被多地中学选为教学素材。这段经历磨砺出将学术内容转化为大众语言的能力,也让我理解到真实用户反馈才是创作者的指南针。
兴趣爱好
摄影
看书
阅读
跑步
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
实习经验
2019.03 - 2019.06
小楷网络
行业研究实习生
深度行业洞察:独立完成新能源汽车电池产业链研究,覆盖15家上市公司财务数据,通过成本结构分析精准预判2家供应商涨价空间(后续3个月验证准确率100%);
决策支持工具:搭建“政策-技术-市场”三维评估模型,辅助投资团队筛选出3个标的项目(1个进入尽调阶段);
资源整合突破:通过专家访谈获取关键上游材料产能数据,填补原数据库30%信息缺口,报告被合伙人批注“具备买方思维”。
语言能力
英语(CET-6)
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
简历中的教育背景如何写,怎么优化细节格式?
获奖情况要怎么写才能给简历加分
简历的求职意向可以写多个岗位吗?
简历中的教育背景要写高中吗?格式又要改怎么写?
写好的简历要不要给加一个封面
写简历时如何筛选植入有用信息
简历头像中的照片应该如何选择?
简历中的校园经历可以随意编吗
简历看起来太空怎么办,五招写出吸引HR眼球的优质简历
简历中的兴趣爱好必须写吗?这样写不失稳重还能加分
对话框
取消操作
保存操作
提示
说明
×
确定
取消