首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「Web安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
用系统化的思维解决问题,用温度化的方式交付成果,这是我的工作准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
Web安全工程师
西安
薪资面谈
三个月内到岗
工作经历
2021.08 - 2023.06
小楷科技集团
业务安全开发专家
负责集团电商、金融等核心业务的账号与活动安全体系,设计并实现了基于动态令牌、设备指纹与行为分析的智能风控系统,精准识别机器注册、刷券薅羊毛等恶意行为,使营销活动中的资损率从5%降至0.1%以下,年节省营销费用超千万。
主导对集团核心业务系统的红蓝对抗攻防演练,模拟高级持续性威胁(APT),深度挖掘出2个可导致核心数据泄露的链式逻辑漏洞(SRC评级高危),并推动修复,极大提升了集团整体的安全防护纵深。
针对业务中复杂的SQL注入与ORM框架注入问题,创新性地开发了SQL语法预解析代理层,在不改动业务代码的前提下,实现了对恶意SQL的实时拦截与告警,拦截有效率达99.99%,解决了困扰团队多年的遗留问题。
2019.05 - 2021.07
小楷科技集团
安全开发工程师
独立负责公司Web应用防火墙(WAF)的规则策略运营与引擎调优,基于对攻击流量的深度学习,提炼出精准的恶意特征库,将WAF的误报率从15%降低至2%以内,同时检出率提升至98%,使其真正成为可信赖的安全屏障。
从0到1构建了公司的源代码安全审计(SAST)能力,将FindSecBugs、Semgrep等工具整合,并定制化开发了50+条公司特有的安全编码规则,在1600余个历史项目中扫描出超万个潜在漏洞,并推动修复闭环。
设计并开发了统一的安全资源门户,集成了漏洞管理、安全知识库、培训课件等功能,将安全团队的知识沉淀赋能给800+名研发人员,使整体安全漏洞复发率降低了60%。
深度参与核心业务系统渗透测试,运用高级模糊测试(Fuzzing)与源代码审计相结合的手段,挖掘出3个涉及业务逻辑的深层高危漏洞,避免了可能造成的重大数据泄露事件。
项目经验
2023.03 - 2024.08
北京云枢数安科技有限公司
安全开发负责人
电商大促核心交易链路安全防护体系升级项目
电商大促期间,公司核心交易平台面临黑产团伙高频刷单、精准薅羊毛及大规模DDoS攻击,原有分散式防护(WAF+IDS)存在特征库更新滞后、跨链路关联能力弱等问题,导致攻击漏报率达25%、误拦截影响正常用户下单率12%,直接威胁GMV达成及用户留存。我的总体职责是主导构建“端-边-云”协同的全链路实时安全防护体系,覆盖前端行为采集、中端流量关联、后端交易验证三大环节,目标将攻击拦截率提升至95%以上、误拦截率降至5%以内。
项目核心难点有二:一是前端行为特征与后端交易数据的实时关联延迟高(原架构延迟超500ms),黑产能利用时间差绕过验证;二是大促峰值10万QPS下,传统规则引擎无法应对动态变化的黑产攻击模式(如仿冒真实用户的“低频高转化”刷单)。
针对延迟问题,我牵头设计基于Protobuf的低延迟特征传输协议,将前端采集的用户点击轨迹、设备指纹、地理位置等15类行为特征加密传输至后端,延迟降至80ms内;针对动态攻击,采用Apache Flink构建实时特征关联pipeline,融合LSTM模型预测异常订单(输入特征包括用户历史购买基线、实时加购速度、支付账户关联度),模型准确率达92%。
项目成果:大促期间成功拦截黑产攻击120万余次,攻击漏报率降至2%、误拦截率降至3%;支撑平台完成12亿GMV交易,较上一年提升35%;方案被纳入公司通用安全组件库,推广至旗下3个电商平台,年节省防护成本约200万元。
2021.05 - 2022.12
上海星盾网络技术有限公司
高级安全开发工程师
金融支付系统零信任架构落地项目
公司核心支付系统依赖传统边界防护(防火墙+静态IP白名单),存在权限过度授予、横向渗透风险——2021年曾发生因员工账号被盗导致的未授权支付事件,损失金额超500万元。我的角色是负责零信任核心组件(身份认证中心、动态访问控制器、策略引擎)的开发与旧系统集成,目标是落地“持续身份验证、最小权限访问、动态风险决策”能力,将横向渗透事件发生率降至5%以下,符合PCI DSS 4.0合规要求。
项目最大挑战是旧单体架构的兼容性:传统静态IP白名单与零信任“无边界”理念冲突,直接改造会导致系统可用性下降;同时,需实现用户-设备-环境属性的实时采集与策略计算,对性能要求极高。
我采用OAuth2.1+SPIFFE/SPIRE实现服务间身份认证,用Envoy Sidecar代理无侵入注入身份验证逻辑(无需修改原有业务代码);构建基于ABAC模型的动态权限策略引擎,整合用户角色、设备健康状态(杀毒软件安装/补丁更新)、访问位置等属性,每小时更新策略缓存;优化SPIFFE凭证颁发频率,从每分钟1次降至每5分钟1次,平衡安全性与性能。
项目成果:支付系统横向渗透事件从2021年的15起降至2022年的1起;权限审批从人工24小时缩短至自动5分钟,效率提升60%;通过PCI DSS 4.0认证,支付成功率提升至99.98%(较改造前高0.05pct);方案成为公司金融板块安全底座,支撑后续跨境支付业务上线。
兴趣爱好
摄影
看书
阅读
跑步
技能特长
沟通能力
执行能力
热情坦诚
文案能力
自我评价
深耕Web安全领域,形成从漏洞攻防到业务安全体系的全链路能力,始终以“业务与安全共生”为防护底层逻辑。
擅长将API滥用、业务逻辑漏洞等新型威胁翻译为业务风险,快速定位薄弱点并前置布防。
习惯把安全嵌入研发全流程,需求评审阶段即植入规则,从源头压降漏洞修复成本。
能用技术逻辑对齐业务目标的方式联动研产团队,推动安全方案落地无偏差。
奖项荣誉
信息安全工程师
2023年度公司Web安全项目攻坚奖
2024年市级网络安全技能竞赛三等奖
教育背景
2013.09 - 2016.06
XX市第一中学
理科重点班
通过系统化的数理课程训练(物理/数学竞赛班),培养了严密的逻辑思维能力和复杂问题拆解方法论;担任校科技社副社长期间,主导“简易机器人编程”项目,锻炼了技术方案落地的执行力,获省级创新大赛三等奖。
2016.09 - 2020.06
XX理工大学
计算机科学与技术(本科)
主修数据结构、算法设计等核心课程(GPA 3.7/4.0),构建系统性技术知识框架;通过校企合作项目“智慧校园小程序开发”(担任后端组长),将理论转化为高并发场景下的解决方案,服务3所高校超2万用户。获校级“技术创新标兵”(Top 5%)。
实习经验
2019.03 - 2019.06
小楷网络
行业研究实习生
深度行业洞察:独立完成新能源汽车电池产业链研究,覆盖15家上市公司财务数据,通过成本结构分析精准预判2家供应商涨价空间(后续3个月验证准确率100%);
决策支持工具:搭建“政策-技术-市场”三维评估模型,辅助投资团队筛选出3个标的项目(1个进入尽调阶段);
资源整合突破:通过专家访谈获取关键上游材料产能数据,填补原数据库30%信息缺口,报告被合伙人批注“具备买方思维”。
校园经历
2021.03 - 2023.04
XX大学教育学院
乡村科学教育支援行动
支教时发现乡村小学因缺乏实验器材,科学课多停留在课本讲解。返校后联合实验室开发出百元级科学实验背包,内含20个基础实验器材。为确保可持续运营,设计配套视频课程与城乡结对系统,并培训132名大学生担任远程助教。项目覆盖9省47所学校后,学生科学兴趣评分提升35%。这段经历教会我用产品思维解决社会问题,当看到孩子们用自制望远镜发现土星光环时,我理解了教育的真谛是点燃可能性。
语言能力
英语(CET-6,熟练阅读英文安全技术资料)
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
简历工作经历怎么写才能突出亮点,简历工作经历描述技巧,HR只看这三句话
简历技能描述怎么写才能打动HR,简历技能栏填写技巧,别再写精通两个字了
简历什么时间投递回复率最高,投简历时间对结果的影响,踩对点回复翻倍
简历邮件正文怎么写,投简历邮件模板和注意事项,别让HR连附件都不点
简历投了80份0面试?AI简历优化帮我找出3个致命硬伤
AI简历优化实战:我投了50份简历没回应,3步诊断后拿到5个面试
简历模板怎么写?详解应届生的正确方法与常见错误,附实战案例解析,助你顺利拿到面试,立即学习提升求职竞争力
面试技巧怎么写?详解岗位的正确方法与常见错误,附实战案例解析,助你顺利拿到面试,立即学习提升求职竞争力
简历技能描述怎么写?5 个模板让 HR 看到价值
35岁后如何规划职业转型:从焦虑到行动的实用指南
对话框
取消操作
保存操作
提示
说明
×
确定
取消