首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「Web安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
昨天的经验是今天的基石,而今天的突破将成为明天的标准。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
Web安全工程师
西安
薪资面谈
三个月内到岗
工作经历
2020.03 - 2022.02
小楷环球支付服务有限公司
安全开发架构师
主导重构了集团全球业务的统一接入层,集成下一代WAF、DDoS防护、身份认证与API鉴权等能力,成功抵御了峰值超过600Gbps的DDoS攻击,并将因身份问题导致的安全事件彻底归零,为集团所有Web业务提供了军事级的安全准入。
为应对每秒万级的支付并发请求,架构并实现了高性能的分布式安全网关集群,集成认证、授权、防重放、限流熔断等安全能力,保障了支付业务在多次大型促销活动中平稳运行,无任何安全或可用性事故。
深度参与PCI DSS合规建设,主导开发了核心的持卡人数据环境(CDE)隔离与加密子系统,确保敏感数据在任何环节都不以明文形式出现,最终成功通过最高级别审计,为公司拿下多国支付牌照奠定了坚实基础。
针对DDoS攻击,创新性地设计了基于联动云厂商高防IP的智能调度切换方案,实现了在TB级攻击流量下,50秒内自动完成流量清洗与回切,业务恢复时间从小时级缩短至分钟级,保证了业务的持续可用性。
2018.07 - 2020.02
小楷环球支付服务有限公司
安全软件工程师
作为核心开发者,参与公司新一代WEB应用防火墙(WAF)产品的研发,主要负责协议解析引擎与智能语义分析模块的开发,其引擎性能较上一代产品提升300%,支持无损解析HTTP/2、WebSocket等现代协议。
攻关解决了海量规则下的匹配性能瓶颈,基于智能算法对规则链进行优化与压缩,在规则集增长5倍的情况下,将平均检测延迟降低了40%,奠定了产品在高并发场景下的核心竞争力。
利用大数据技术对全集团HTTP/S流量进行实时建模,自动学习正常流量模式并生成安全基线,对异常访问实现毫秒级识别与自动拦截,极大降低了针对新兴攻击方式的误报与漏报率,未知威胁检出率提升40%。
为产品设计了可视化的漏洞攻击仿真验证功能,允许客户一键模拟SQL注入、XSS等攻击以验证防护效果,此功能成为产品的重要演示卖点,直接助力销售团队成功拿下多个重量级客户。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
自我评价
深耕互联网Web安全,聚焦业务全流程安全嵌入,从用户交互、数据流转视角挖风险,拒绝事后补漏。
用“威胁前置建模+修复闭环”链路解题,把技术和业务结合,压缩攻击面至最小。
主动追OWASP Top 10等新威胁,出可落地指引,推团队从被动响应变主动预防。
锚定“保用户数据与业务连续性”,平衡安全合规与迭代,助业务快上线且零重大事故。
教育背景
2013.09 - 2016.06
XX外国语学校
文科重点班(英语特长)
强化英语沟通能力(雅思7.0),建立跨文化协作基础;策划“模拟世界经济论坛”活动,主导团队完成10国经济政策分析报告,培养全球化商业视野与数据分析敏感度。
2016.09 - 2020.06
XX财经大学
金融学(本科)
聚焦公司金融与量化分析课程(GPA 3.8/4.0),掌握风险评估与资本运作模型;在XX证券实习期间,独立完成5家上市公司财报横向对比研究,提出的“现金流健康度评估指标”被部门采纳为风控补充工具。获CFA协会投资分析大赛华东区8强。
实习经验
2019.03 - 2019.06
小楷网络
行业研究实习生
深度行业洞察:独立完成新能源汽车电池产业链研究,覆盖15家上市公司财务数据,通过成本结构分析精准预判2家供应商涨价空间(后续3个月验证准确率100%);
决策支持工具:搭建“政策-技术-市场”三维评估模型,辅助投资团队筛选出3个标的项目(1个进入尽调阶段);
资源整合突破:通过专家访谈获取关键上游材料产能数据,填补原数据库30%信息缺口,报告被合伙人批注“具备买方思维”。
校园经历
2019.03 - 2021.05
XX财经大学管理学院
教材循环计划创业实践
大二观察到毕业生离校时大量教材被废弃,而新生购书支出占生活费12%,便发起校园书籍教材循环计划。为解决传统二手书交易效率低的问题,我们开发微信小程序实现扫码估价、预约取件功能,并说服快递中心以成本价承接物流。
通过建立翻新消毒标准打消卫生顾虑,项目年流通教材1.2万册,累计为同学节省书费38万元。这段经历让我从商业小白成长为能设计闭环模式的实践者,项目不仅获省级创业金奖,更被纳入学校官方服务体系延续至今。
奖项荣誉
信息安全工程师(中级)
2023年度公司网络安全项目攻坚奖
2024年XX市互联网行业网络安全技能竞赛三等奖
语言能力
英语(CET-6,熟练阅读英文安全技术文档)
项目经验
2022.05 - 2023.08
星途互娱科技有限公司
安全开发工程师(资深)
游戏实时交互链路全场景安全防护体系搭建
项目背景:星途互娱旗下3款核心MMO游戏面临严重的实时交互安全问题——WebSocket聊天消息篡改、自定义二进制协议道具交易伪造、HTTP/2组队请求批量薅羊毛,每月导致用户道具损失超200万元,且因安全延迟影响用户体验的投诉占比达35%。我的核心目标是主导搭建覆盖“接入-业务-数据”全链路的低延迟、高适配安全防护体系,解决多协议混合场景下的实时风险防控问题。
关键难题与技术方案:1)实时性与防护精度的矛盾——传统规则引擎对WebSocket二进制帧的解析延迟超100ms,无法满足游戏交互要求;2)多协议特征提取困难——游戏内部自定义协议无标准字段,难以识别伪造请求;3)黑产动态对抗——攻击手法每小时迭代,静态规则库误报率高达20%。针对这些问题,我选择“轻量级规则引擎+在线机器学习”组合方案:用Rust开发低延迟协议解析中间件(支持WebSocket、HTTP/2、自定义二进制协议的统一解码),提取“消息频率、操作序列、设备行为”等多维特征;基于LSTM模型训练异常请求预测能力,实时输出风险评分。
核心行动与创新:1)牵头设计分层防护架构:接入层用解析中间件完成流量清洗(过滤90%的低危伪造请求),业务层嵌入风险评分校验(拦截高风险交易),数据层对敏感信息(如道具ID、支付金额)做AES-256加密传输;2)开发“协议指纹”库——针对游戏12种核心协议,提取固定帧头、指令码组合生成唯一指纹,实现伪造请求的毫秒级识别;3)打通威胁情报平台——将黑产IP、异常设备ID等情报同步至防护体系,实现攻击特征的分钟级更新。过程中突破了“二进制协议深度解析性能瓶颈”,将单帧解析时间从15ms压缩至3ms。
项目成果与价值:1)防护效果:实时拦截率达到99.8%,黑产导致的道具损失降至每月50万元以下(下降75%),用户交互延迟从80ms降至20ms以内(投诉率降低60%);2)业务价值:体系支撑了公司年度重点游戏《星途纪元》的上线安全,上线3个月未发生重大交互安全事件;3)规模化复用:方案被提炼为“游戏实时链路安全防护标准”,推广至公司5款在研游戏,预计每年节省安全开发成本200万元。我个人主导了3个核心模块的开发,输出2篇技术专利(已受理)。
2020.03 - 2021.12
星途互娱科技有限公司
高级安全开发工程师
游戏支付链路安全重构与反薅羊毛系统研发
项目背景:此前公司支付链路依赖传统数字签名验证,存在“签名参数可篡改、订单号可预测、设备指纹易伪造”三大风险,导致每月因虚假订单、重复支付造成的损失超30万元。我的目标是重构支付链路安全机制,实现“端-管-云”全链路防篡改、防伪造,彻底解决支付类攻击问题。
关键难题与技术方案:1)第三方支付接口安全边界不清——与微信、支付宝的回调接口缺乏双向身份校验,易被中间人篡改订单状态;2)黑产批量攻击——利用模拟器+IP代理池注册大量账号,批量发起虚假支付;3)设备指纹不可信——原有指纹仅基于IMEI,易被Root工具篡改。针对这些问题,我采用“端到端加密+图数据库关联分析”方案:支付请求用RSA公钥加密(私钥存于支付网关),回调时用AES解密并校验签名;开发设备可信度评分系统,采集“设备传感器数据、操作习惯、网络环境”等20+维度特征,生成0-100分的可信度评分。
核心行动与突破:1)主导支付链路全流程安全审计——发现12个高危漏洞(如签名算法使用SHA1、订单号用时间戳生成可预测),推动修复并重构签名模块,实现“一订单一密钥”(每个订单生成唯一的AES密钥,防止重放攻击);2)开发反薅羊毛引擎——用Neo4j图数据库存储用户、设备、支付账号的关联关系,识别“同一设备注册5个以上账号”“同一IP短时间内发起10次支付”等团伙攻击,拦截率提升至95%;3)对接第三方风控——将支付风险评分同步至腾讯天御风控系统,对高风险订单触发人工审核,避免误拦截正常用户。
项目成果与价值:1)支付安全:支付类攻击损失从每月30万降至每月2万以下(下降93%),虚假订单拦截率达98%;2)组件化输出:设备指纹系统与反薅羊毛引擎被纳入公司基础安全组件,应用到注册、登录、道具领取等环节,整体账号被盗率下降40%;3)个人成长:掌握了金融级支付安全设计方法论,输出《游戏支付链路安全最佳实践》文档,成为公司支付安全的标准规范。
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
简历投了80份0面试?AI简历优化帮我找出3个致命硬伤
AI简历优化实战:我投了50份简历没回应,3步诊断后拿到5个面试
简历模板怎么写?详解应届生的正确方法与常见错误,附实战案例解析,助你顺利拿到面试,立即学习提升求职竞争力
面试技巧怎么写?详解岗位的正确方法与常见错误,附实战案例解析,助你顺利拿到面试,立即学习提升求职竞争力
简历技能描述怎么写?5 个模板让 HR 看到价值
35岁后如何规划职业转型:从焦虑到行动的实用指南
技术岗面试:算法题高频考点与解题思路
应届生简历排版指南:HR 平均 6 秒扫一份简历,你的排版决定生死
互联网面试指南:简历筛选到 Offer 谈判的完整策略
简历排版太乱被HR秒拒?4个原则让面试通知翻倍
对话框
取消操作
保存操作
提示
说明
×
确定
取消