首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「Web安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
在平凡的岗位上创造不平凡的价值,这是我的职业信仰。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
Web安全工程师
西安
薪资面谈
随时到岗
工作经历
2022.11 - 2024.11
小楷科技有限公司
安全平台架构师
从0到1架构并落地了公司统一身份安全中台,设计实现了支持千万级用户的分布式认证授权系统,提供标准的OAuth 2.1、SAML、OIDC集成方案,使新业务接入安全能力的周期从2人/周缩短至2人/小时。
设计并推行全公司级别的安全编码规范与基础组件库,将常见的SQL注入、XSS、CSRF等漏洞的防护能力封装为10+个开箱即用的安全SDK,使新项目基础安全漏洞数量趋近于零。
开发了漏洞生命周期管理平台,打通了从扫描器发现、JIRA工单创建、修复进度跟踪到复测验证的全流程,使漏洞管理效率提升300%,确保了所有漏洞的可追溯、可度量、可管理。
主导研发了隐私数据分级分类与动态脱敏平台,通过自然语言处理(NLP)技术自动识别数据库中的敏感数据,并在输出时根据角色实施动态脱敏,确保公司全面满足《网络安全法》与《数据安全法》的合规要求。
2020.12 - 2022.11
小楷科技有限公司
安全中台开发工程师
负责核心API安全网关的研发与迭代,设计实现了基于流量基线自学习的智能CC攻击防护模块,精准识别并缓解了多次针对API接口的海量刷取攻击,保障了“双十一”大促期间API集群的可用性。
参与新一代WAF系统的开发,负责核心规则引擎与语义分析模块的设计,通过优化正则表达式与引入智能语义分析,将单一请求检测耗时从10ms降低至2ms,为全线业务开启WAF防护扫清了性能障碍。
构建了面向开发者的一站式安全资源平台,集成漏洞扫描、代码审计、证书管理、安全培训等功能,将安全能力以服务形式输出,全年为超过500个研发项目提供了安全支持,成为研发流程中不可或缺的一环。
创新性地将区块链技术用于关键日志的存证与审计,设计了防篡改的安全操作日志系统,为所有高危操作提供了不可否认的电子证据,满足了金融级业务的审计合规要求。
项目经验
2023.03 - 2024.08
北京云枢数安科技有限公司
安全开发负责人
电商大促核心交易链路安全防护体系升级项目
电商大促期间,公司核心交易平台面临黑产团伙高频刷单、精准薅羊毛及大规模DDoS攻击,原有分散式防护(WAF+IDS)存在特征库更新滞后、跨链路关联能力弱等问题,导致攻击漏报率达25%、误拦截影响正常用户下单率12%,直接威胁GMV达成及用户留存。我的总体职责是主导构建“端-边-云”协同的全链路实时安全防护体系,覆盖前端行为采集、中端流量关联、后端交易验证三大环节,目标将攻击拦截率提升至95%以上、误拦截率降至5%以内。
项目核心难点有二:一是前端行为特征与后端交易数据的实时关联延迟高(原架构延迟超500ms),黑产能利用时间差绕过验证;二是大促峰值10万QPS下,传统规则引擎无法应对动态变化的黑产攻击模式(如仿冒真实用户的“低频高转化”刷单)。
针对延迟问题,我牵头设计基于Protobuf的低延迟特征传输协议,将前端采集的用户点击轨迹、设备指纹、地理位置等15类行为特征加密传输至后端,延迟降至80ms内;针对动态攻击,采用Apache Flink构建实时特征关联pipeline,融合LSTM模型预测异常订单(输入特征包括用户历史购买基线、实时加购速度、支付账户关联度),模型准确率达92%。
项目成果:大促期间成功拦截黑产攻击120万余次,攻击漏报率降至2%、误拦截率降至3%;支撑平台完成12亿GMV交易,较上一年提升35%;方案被纳入公司通用安全组件库,推广至旗下3个电商平台,年节省防护成本约200万元。
2021.05 - 2022.12
上海星盾网络技术有限公司
高级安全开发工程师
金融支付系统零信任架构落地项目
公司核心支付系统依赖传统边界防护(防火墙+静态IP白名单),存在权限过度授予、横向渗透风险——2021年曾发生因员工账号被盗导致的未授权支付事件,损失金额超500万元。我的角色是负责零信任核心组件(身份认证中心、动态访问控制器、策略引擎)的开发与旧系统集成,目标是落地“持续身份验证、最小权限访问、动态风险决策”能力,将横向渗透事件发生率降至5%以下,符合PCI DSS 4.0合规要求。
项目最大挑战是旧单体架构的兼容性:传统静态IP白名单与零信任“无边界”理念冲突,直接改造会导致系统可用性下降;同时,需实现用户-设备-环境属性的实时采集与策略计算,对性能要求极高。
我采用OAuth2.1+SPIFFE/SPIRE实现服务间身份认证,用Envoy Sidecar代理无侵入注入身份验证逻辑(无需修改原有业务代码);构建基于ABAC模型的动态权限策略引擎,整合用户角色、设备健康状态(杀毒软件安装/补丁更新)、访问位置等属性,每小时更新策略缓存;优化SPIFFE凭证颁发频率,从每分钟1次降至每5分钟1次,平衡安全性与性能。
项目成果:支付系统横向渗透事件从2021年的15起降至2022年的1起;权限审批从人工24小时缩短至自动5分钟,效率提升60%;通过PCI DSS 4.0认证,支付成功率提升至99.98%(较改造前高0.05pct);方案成为公司金融板块安全底座,支撑后续跨境支付业务上线。
兴趣爱好
摄影
看书
阅读
跑步
技能特长
沟通能力
执行能力
热情坦诚
文案能力
自我评价
深耕Web安全领域,形成从漏洞攻防到业务安全体系的全链路能力,始终以“业务与安全共生”为防护底层逻辑。
擅长将API滥用、业务逻辑漏洞等新型威胁翻译为业务风险,快速定位薄弱点并前置布防。
习惯把安全嵌入研发全流程,需求评审阶段即植入规则,从源头压降漏洞修复成本。
能用技术逻辑对齐业务目标的方式联动研产团队,推动安全方案落地无偏差。
奖项荣誉
CISP
2023年度公司网络安全项目攻坚奖
2022年XX省互联网行业网络安全技能竞赛三等奖
教育背景
2013.09 - 2016.06
XX外国语学校
文科重点班(英语特长)
强化英语沟通能力(雅思7.0),建立跨文化协作基础;策划“模拟世界经济论坛”活动,主导团队完成10国经济政策分析报告,培养全球化商业视野与数据分析敏感度。
2016.09 - 2020.06
XX财经大学
金融学(本科)
聚焦公司金融与量化分析课程(GPA 3.8/4.0),掌握风险评估与资本运作模型;在XX证券实习期间,独立完成5家上市公司财报横向对比研究,提出的“现金流健康度评估指标”被部门采纳为风控补充工具。获CFA协会投资分析大赛华东区8强。
实习经验
2019.08 - 2020.01
小楷网络
内容运营实习生
爆款内容方法论:负责3个抖音账号(总粉丝50w+)内容策划,通过“热点标签+情绪钩子”公式使爆款率提升25%,单条视频最高播放量破千万;
用户增长引擎:设计“测评类内容互动链路”,引导用户自发生产UGC 800+条,带动账号单月增粉12万(超KPI 150%);
商业化创新:策划“国货测评盲盒”活动(0预算),撬动5个品牌方赞助商品,实现账号首单GMV转化15万元。
校园经历
2019.03 - 2021.05
XX财经大学管理学院
教材循环计划创业实践
大二观察到毕业生离校时大量教材被废弃,而新生购书支出占生活费12%,便发起校园书籍教材循环计划。为解决传统二手书交易效率低的问题,我们开发微信小程序实现扫码估价、预约取件功能,并说服快递中心以成本价承接物流。
通过建立翻新消毒标准打消卫生顾虑,项目年流通教材1.2万册,累计为同学节省书费38万元。这段经历让我从商业小白成长为能设计闭环模式的实践者,项目不仅获省级创业金奖,更被纳入学校官方服务体系延续至今。
语言能力
英语(CET-6,熟练阅读英文安全技术文档及漏洞报告)
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
简历排版太乱被HR秒拒?4个原则让面试通知翻倍
应届生简历排版总出错?3 个细节让 HR 一眼相中你
应届生简历自我评价不会写?照着这个思路写 HR 抢着要
简历排版避坑指南:HR 说这 5 个细节直接决定看不看
应届生第一份简历怎么写?HR 揭秘 5 个必刷细节(附修改模板)
简历中的教育背景如何写,怎么优化细节格式?
获奖情况要怎么写才能给简历加分
简历的求职意向可以写多个岗位吗?
简历中的教育背景要写高中吗?格式又要改怎么写?
写好的简历要不要给加一个封面
对话框
取消操作
保存操作
提示
说明
×
确定
取消