首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「安全工具开发工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
用系统化的思维解决问题,用温度化的方式交付成果,这是我的工作准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
安全工具开发工程师
青岛
薪资面谈
一周内到岗
工作经历
2023.06 - 至今
小楷星盾网络安全有限公司
安全工具平台高级开发工程师
主导设计并开发了自动化渗透测试平台“穹顶”,创新性地将AI技术应用于攻击路径智能规划,平台可基于少量输入自动生成攻击链,平均可在30分钟内完成对中型企业网络的深度渗透测试,效率提升10倍以上,现已成为公司核心SaaS产品。
攻克了分布式网络空间测绘引擎的性能瓶颈,通过自适应负载均衡与异步IO模型优化,使引擎具备在24小时内完成对全网IPv4空间特定端口的扫描与指纹识别能力,数据准确率超过99.5%,为0day漏洞应急响应提供关键决策支持。
打通了从SCA、DAST、SAST到IAST的各类扫描器,并利用机器学习算法对海量漏洞数据进行自动去重、关联分析与风险评估,精准计算出漏洞的真实可利用性和业务影响,使安全工程师能优先处理top 5%的高危漏洞,修复效率提升300%。
构建了高拟真度的红队武器库自动化更新框架,无缝集成Cobalt Strike、Sliver等主流工具,并可自动生成免杀载荷、混淆C2配置,确保红队演练的隐蔽性和有效性,助力公司在多次国家级攻防演练中取得顶尖名次。
2021.09 - 2023.05
小楷星盾网络安全有限公司
安全开发工程师
主导设计了一套基于低代码理念的自动化安全作战系统,通过图形化拖拽编排超过200个安全原子能力(如封禁IP、隔离主机、下发WAF规则),将安全事件的应急响应时间从平均30分钟缩短至90秒内,极大降低了安全运营对人力的依赖和响应延迟。
从0到1构建了企业内部漏洞知识库与PoC管理平台,实现了对上万条漏洞信息、EXP/PoC的统一管理、验证与一键分发,将安全研究员从重复性的漏洞验证工作中解放出来,平均每个漏洞的分析验证时间减少60%。
独立开发了基于流量镜像的旁路攻击实时检测系统,无需在生产服务器安装Agent,通过深度解析HTTP/SSL等协议并匹配自研的攻击特征库,成功拦截了数十起利用Weblogic、Apache Log4j2漏洞的入侵攻击,误报率低于5%。
设计并实现了自动化SQL注入漏洞挖掘工具,融合了动态爬虫、语义分析与启发式fuzz技术,在SRC活动中单人累计挖掘超过200个高质量SQL注入漏洞,占当期漏洞总数的40%,个人获得额外奖金20万元。
项目经验
2022.03 - 2023.08
星途互娱
安全开发工程师
星途互娱游戏核心交易链路安全加固与反黑产体系搭建
项目背景:游戏核心交易链路(道具购买、跨服交易、会员充值)是公司营收核心,但频繁遭受黑产攻击——篡改支付回调参数盗刷道具、伪造优惠订单套取钻石,每月造成超800万元损失,且用户因交易纠纷的投诉率占比达35%。我的总体职责是主导链路安全加固方案设计,联动研发、风控团队实现“攻击溯源-实时拦截-损失止损”的全流程闭环。
解决的难题:1)异步交易链路导致攻击路径碎片化,传统日志追踪无法还原完整作案链路;2)黑产利用机器学习模型绕过现有验证码与规则引擎,风控识别准确率仅65%;3)安全加固需平衡性能,加密操作曾导致交易延迟从80ms升至150ms,引发业务侧反弹。
核心行动与创新:1)牵头梳理交易链路12个关键节点,植入自研eBPF轻量级探针,实现内核级调用链追踪,将攻击路径还原时间从小时级压缩至3分钟内;2)收集10万+黑产行为样本(如异常IP跳转、高频小额试探),用Neo4j图数据库构建“行为关联图谱”,识别出“同一设备多账号循环刷券”等8类隐藏模式,将风控准确率提升至92%;3)优化加密策略,采用AES-GCM硬件加速指令,把单笔交易加密耗时从40ms降至8ms,成功平衡安全与性能。
成果与价值:黑产攻击成功率从15%降至3%,月均交易纠纷投诉量下降42%,每年为公司挽回损失超9600万元;反黑产体系被纳入公司“核心安全能力矩阵”,支撑后续《星途纪元》等3款新游的安全上线;个人主导的eBPF追踪方案在公司内部推广,成为交易链路安全的标准配置。
2020.07 - 2022.02
云迹科技
高级安全开发工程师
云迹智能硬件设备端安全OTA升级系统研发
项目背景:公司智能硬件(智能导览机器人、工业物联网传感器)的OTA升级曾多次遭中间人攻击,恶意篡改升级包导致设备无法联网或被植入后门,当时OTA安全漏洞率达8%,严重影响用户体验与品牌信誉。我的角色是核心开发,负责设计适配嵌入式设备的端到端安全OTA体系。
解决的难题:1)嵌入式设备内存/算力有限,无法运行传统TLS-1.3协议,加密与鉴权功能难以落地;2)升级包完整性校验易被绕过,曾出现黑客篡改HEX文件后植入恶意代码的事件;3)缺乏升级包溯源能力,无法定位恶意包的传播路径。
核心行动与创新:1)调研嵌入式安全框架,选用国密SM4+SM3算法实现轻量级加密——SM4用于升级包加密,SM3生成哈希值校验完整性,将加密模块内存占用从150KB压缩至30KB,完美适配设备资源限制;2)设计“差分+签名”双因子升级方案:基于设备型号与当前版本生成增量包(减少60%传输量),同时对全量包与增量包进行SM2数字签名,确保升级包来源可信;3)对接公司私有区块链节点,将每个升级包的哈希值、发布时间、目标设备型号上链,实现“一包一链”的全生命周期溯源。
成果与价值:OTA升级安全漏洞率从8%降至0.5%,全年未发生因OTA篡改导致的设备恶意控制事件;差分升级使设备升级成功率从92%提升至98.5%,支撑了公司百万级设备的远程升级需求;区块链溯源机制被中国物联网安全峰会收录为案例,成为智能硬件OTA安全的参考标准;个人因此获得公司“年度安全创新奖”。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
奖项荣誉
信息安全工程师(中级)
2023年度公司安全工具研发优秀贡献奖
2022年公司Q3季度技术攻坚奖
自我评价
深耕互联网安全工具开发,擅长将零散安全需求抽象为可复用工程模块,核心锚定“让安全能力真正落地业务”。
习惯从业务痛点倒推工具设计,优先解决高频高影响防护问题,推动工具适配业务快速迭代节奏。
面对复杂场景主动串联研发、运维对齐目标,避免“为安全而安全”的无效工程输出。
始终以“降低业务安全接入成本”为导向,专注工具通用性与易用性,助力团队快速补全安全能力缺口。
教育背景
2014.09 - 2017.06
XX实验高级中学
文科综合班
通过辩论社核心训练(市级最佳辩手),形成结构化表达与快速信息整合能力;发起“乡村中学读书角”公益项目,协调多方资源覆盖8所学校,验证项目0-1落地方法论。
2017.09 - 2021.06
XX师范大学
汉语言文学(本科)
深耕内容创作与传播理论(核心课程优秀率90%),建立用户心理洞察方法论;运营校级公众号期间,通过内容策略调整使粉丝量3个月增长200%(1.5万→4.5万),输出《高校新媒体爆款公式》被20+社团采用。获全国大学生新媒体运营大赛银奖。
校园经历
2021.03 - 2023.04
XX大学教育学院
乡村科学教育支援行动
支教时发现乡村小学因缺乏实验器材,科学课多停留在课本讲解。返校后联合实验室开发出百元级科学实验背包,内含20个基础实验器材。为确保可持续运营,设计配套视频课程与城乡结对系统,并培训132名大学生担任远程助教。项目覆盖9省47所学校后,学生科学兴趣评分提升35%。这段经历教会我用产品思维解决社会问题,当看到孩子们用自制望远镜发现土星光环时,我理解了教育的真谛是点燃可能性。
兴趣爱好
摄影
看书
阅读
跑步
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
实习经验
2019.08 - 2020.01
小楷网络
内容运营实习生
爆款内容方法论:负责3个抖音账号(总粉丝50w+)内容策划,通过“热点标签+情绪钩子”公式使爆款率提升25%,单条视频最高播放量破千万;
用户增长引擎:设计“测评类内容互动链路”,引导用户自发生产UGC 800+条,带动账号单月增粉12万(超KPI 150%);
商业化创新:策划“国货测评盲盒”活动(0预算),撬动5个品牌方赞助商品,实现账号首单GMV转化15万元。
语言能力
英语(CET-6,熟练阅读英文安全技术文档及开源代码)
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
简历工作经历怎么写才能突出亮点,简历工作经历描述技巧,HR只看这三句话
简历技能描述怎么写才能打动HR,简历技能栏填写技巧,别再写精通两个字了
简历什么时间投递回复率最高,投简历时间对结果的影响,踩对点回复翻倍
简历邮件正文怎么写,投简历邮件模板和注意事项,别让HR连附件都不点
简历投了80份0面试?AI简历优化帮我找出3个致命硬伤
AI简历优化实战:我投了50份简历没回应,3步诊断后拿到5个面试
简历模板怎么写?详解应届生的正确方法与常见错误,附实战案例解析,助你顺利拿到面试,立即学习提升求职竞争力
面试技巧怎么写?详解岗位的正确方法与常见错误,附实战案例解析,助你顺利拿到面试,立即学习提升求职竞争力
简历技能描述怎么写?5 个模板让 HR 看到价值
35岁后如何规划职业转型:从焦虑到行动的实用指南
对话框
取消操作
保存操作
提示
说明
×
确定
取消