首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「Web安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
用系统化的思维解决问题,用温度化的方式交付成果,这是我的工作准则。
个人信息
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
Web安全工程师
西安
薪资面谈
三个月内到岗
工作经历
2020.03 - 2022.02
小楷环球支付服务有限公司
安全开发架构师
主导重构了集团全球业务的统一接入层,集成下一代WAF、DDoS防护、身份认证与API鉴权等能力,成功抵御了峰值超过600Gbps的DDoS攻击,并将因身份问题导致的安全事件彻底归零,为集团所有Web业务提供了军事级的安全准入。
为应对每秒万级的支付并发请求,架构并实现了高性能的分布式安全网关集群,集成认证、授权、防重放、限流熔断等安全能力,保障了支付业务在多次大型促销活动中平稳运行,无任何安全或可用性事故。
深度参与PCI DSS合规建设,主导开发了核心的持卡人数据环境(CDE)隔离与加密子系统,确保敏感数据在任何环节都不以明文形式出现,最终成功通过最高级别审计,为公司拿下多国支付牌照奠定了坚实基础。
针对DDoS攻击,创新性地设计了基于联动云厂商高防IP的智能调度切换方案,实现了在TB级攻击流量下,50秒内自动完成流量清洗与回切,业务恢复时间从小时级缩短至分钟级,保证了业务的持续可用性。
2018.07 - 2020.02
小楷环球支付服务有限公司
安全软件工程师
作为核心开发者,参与公司新一代WEB应用防火墙(WAF)产品的研发,主要负责协议解析引擎与智能语义分析模块的开发,其引擎性能较上一代产品提升300%,支持无损解析HTTP/2、WebSocket等现代协议。
攻关解决了海量规则下的匹配性能瓶颈,基于智能算法对规则链进行优化与压缩,在规则集增长5倍的情况下,将平均检测延迟降低了40%,奠定了产品在高并发场景下的核心竞争力。
利用大数据技术对全集团HTTP/S流量进行实时建模,自动学习正常流量模式并生成安全基线,对异常访问实现毫秒级识别与自动拦截,极大降低了针对新兴攻击方式的误报与漏报率,未知威胁检出率提升40%。
为产品设计了可视化的漏洞攻击仿真验证功能,允许客户一键模拟SQL注入、XSS等攻击以验证防护效果,此功能成为产品的重要演示卖点,直接助力销售团队成功拿下多个重量级客户。
项目经验
2022.05 - 2023.08
星途互娱科技有限公司
安全开发工程师(资深)
游戏实时交互链路全场景安全防护体系搭建
项目背景:星途互娱旗下3款核心MMO游戏面临严重的实时交互安全问题——WebSocket聊天消息篡改、自定义二进制协议道具交易伪造、HTTP/2组队请求批量薅羊毛,每月导致用户道具损失超200万元,且因安全延迟影响用户体验的投诉占比达35%。我的核心目标是主导搭建覆盖“接入-业务-数据”全链路的低延迟、高适配安全防护体系,解决多协议混合场景下的实时风险防控问题。
关键难题与技术方案:1)实时性与防护精度的矛盾——传统规则引擎对WebSocket二进制帧的解析延迟超100ms,无法满足游戏交互要求;2)多协议特征提取困难——游戏内部自定义协议无标准字段,难以识别伪造请求;3)黑产动态对抗——攻击手法每小时迭代,静态规则库误报率高达20%。针对这些问题,我选择“轻量级规则引擎+在线机器学习”组合方案:用Rust开发低延迟协议解析中间件(支持WebSocket、HTTP/2、自定义二进制协议的统一解码),提取“消息频率、操作序列、设备行为”等多维特征;基于LSTM模型训练异常请求预测能力,实时输出风险评分。
核心行动与创新:1)牵头设计分层防护架构:接入层用解析中间件完成流量清洗(过滤90%的低危伪造请求),业务层嵌入风险评分校验(拦截高风险交易),数据层对敏感信息(如道具ID、支付金额)做AES-256加密传输;2)开发“协议指纹”库——针对游戏12种核心协议,提取固定帧头、指令码组合生成唯一指纹,实现伪造请求的毫秒级识别;3)打通威胁情报平台——将黑产IP、异常设备ID等情报同步至防护体系,实现攻击特征的分钟级更新。过程中突破了“二进制协议深度解析性能瓶颈”,将单帧解析时间从15ms压缩至3ms。
项目成果与价值:1)防护效果:实时拦截率达到99.8%,黑产导致的道具损失降至每月50万元以下(下降75%),用户交互延迟从80ms降至20ms以内(投诉率降低60%);2)业务价值:体系支撑了公司年度重点游戏《星途纪元》的上线安全,上线3个月未发生重大交互安全事件;3)规模化复用:方案被提炼为“游戏实时链路安全防护标准”,推广至公司5款在研游戏,预计每年节省安全开发成本200万元。我个人主导了3个核心模块的开发,输出2篇技术专利(已受理)。
2020.03 - 2021.12
星途互娱科技有限公司
高级安全开发工程师
游戏支付链路安全重构与反薅羊毛系统研发
项目背景:此前公司支付链路依赖传统数字签名验证,存在“签名参数可篡改、订单号可预测、设备指纹易伪造”三大风险,导致每月因虚假订单、重复支付造成的损失超30万元。我的目标是重构支付链路安全机制,实现“端-管-云”全链路防篡改、防伪造,彻底解决支付类攻击问题。
关键难题与技术方案:1)第三方支付接口安全边界不清——与微信、支付宝的回调接口缺乏双向身份校验,易被中间人篡改订单状态;2)黑产批量攻击——利用模拟器+IP代理池注册大量账号,批量发起虚假支付;3)设备指纹不可信——原有指纹仅基于IMEI,易被Root工具篡改。针对这些问题,我采用“端到端加密+图数据库关联分析”方案:支付请求用RSA公钥加密(私钥存于支付网关),回调时用AES解密并校验签名;开发设备可信度评分系统,采集“设备传感器数据、操作习惯、网络环境”等20+维度特征,生成0-100分的可信度评分。
核心行动与突破:1)主导支付链路全流程安全审计——发现12个高危漏洞(如签名算法使用SHA1、订单号用时间戳生成可预测),推动修复并重构签名模块,实现“一订单一密钥”(每个订单生成唯一的AES密钥,防止重放攻击);2)开发反薅羊毛引擎——用Neo4j图数据库存储用户、设备、支付账号的关联关系,识别“同一设备注册5个以上账号”“同一IP短时间内发起10次支付”等团伙攻击,拦截率提升至95%;3)对接第三方风控——将支付风险评分同步至腾讯天御风控系统,对高风险订单触发人工审核,避免误拦截正常用户。
项目成果与价值:1)支付安全:支付类攻击损失从每月30万降至每月2万以下(下降93%),虚假订单拦截率达98%;2)组件化输出:设备指纹系统与反薅羊毛引擎被纳入公司基础安全组件,应用到注册、登录、道具领取等环节,整体账号被盗率下降40%;3)个人成长:掌握了金融级支付安全设计方法论,输出《游戏支付链路安全最佳实践》文档,成为公司支付安全的标准规范。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
奖项荣誉
信息安全工程师
2023年度公司Web安全项目攻坚奖
2024年市级网络安全技能竞赛三等奖
自我评价
深耕互联网Web安全,聚焦业务全流程安全嵌入,从用户交互、数据流转视角挖风险,拒绝事后补漏。
用“威胁前置建模+修复闭环”链路解题,把技术和业务结合,压缩攻击面至最小。
主动追OWASP Top 10等新威胁,出可落地指引,推团队从被动响应变主动预防。
锚定“保用户数据与业务连续性”,平衡安全合规与迭代,助业务快上线且零重大事故。
教育背景
2014.09 - 2017.06
XX实验高级中学
文科综合班
通过辩论社核心训练(市级最佳辩手),形成结构化表达与快速信息整合能力;发起“乡村中学读书角”公益项目,协调多方资源覆盖8所学校,验证项目0-1落地方法论。
2017.09 - 2021.06
XX师范大学
汉语言文学(本科)
深耕内容创作与传播理论(核心课程优秀率90%),建立用户心理洞察方法论;运营校级公众号期间,通过内容策略调整使粉丝量3个月增长200%(1.5万→4.5万),输出《高校新媒体爆款公式》被20+社团采用。获全国大学生新媒体运营大赛银奖。
校园经历
2020.09 - 2022.06
XX师范大学文学院
传统文化短视频品牌主理
因痛心于年轻人对历史的疏离,我在B站创立「古人脱口秀」栏目,用职场梗解构历史事件(如《雍正皇帝的KPI保卫战》)。通过设计「颠覆认知-史料佐证-现代共鸣」三幕剧本模板,单期视频最高收获1.7万条弹幕互动。
两年间栏目播放量突破180万,作品被多地中学选为教学素材。这段经历磨砺出将学术内容转化为大众语言的能力,也让我理解到真实用户反馈才是创作者的指南针。
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
实习经验
2019.07 - 2019.10
小楷网络
云计算运维助理工程师
自动化效率提升:针对客户服务器监控需求,用Python开发自动化巡检脚本(日均执行200+次),替代原有手动检查流程,错误率下降90%,节省运维人力15h/周;
故障预防创新:分析200G历史告警日志,提炼出“高频故障特征预测模型”,提前拦截3起潜在核心服务宕机事故,获部门创新提案奖;
知识体系化输出:撰写《Linux系统调优速查手册》(被纳入新人培训教材),缩短团队故障排查平均时长40%。
语言能力
英语(CET-6,熟练阅读英文安全技术资料)
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
简历排版太乱被HR秒拒?4个原则让面试通知翻倍
应届生简历排版总出错?3 个细节让 HR 一眼相中你
应届生简历自我评价不会写?照着这个思路写 HR 抢着要
简历排版避坑指南:HR 说这 5 个细节直接决定看不看
应届生第一份简历怎么写?HR 揭秘 5 个必刷细节(附修改模板)
简历中的教育背景如何写,怎么优化细节格式?
获奖情况要怎么写才能给简历加分
简历的求职意向可以写多个岗位吗?
简历中的教育背景要写高中吗?格式又要改怎么写?
写好的简历要不要给加一个封面
对话框
取消操作
保存操作
提示
说明
×
确定
取消