首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「Web安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
RESUME
陆明哲
责任心不是口号,而是渗透在每个工作细节中的行动准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
Web安全工程师
西安
薪资面谈
三个月内到岗
工作经历
2023.03 - 至今
小楷天际线安全实验室
高级安全研究员
主导对Log4j2、Spring4Shell等重大零日漏洞的应急响应,在漏洞公开后4小时内完成影响范围评估、POC编写与虚拟补丁开发,并为业务核心系统提供无损热修复方案,保障了全球业务在关键窗口期零安全事故。
深度研究现代WAF绕过技术,通过动态令牌混淆、流量拟态化等技术手段,成功模拟高级持续性攻击,发现并修复了3条可绕过现有所有防御体系的攻击路径,极大提升了公司整体安全防护的鲁棒性。
将研究成果转化为生产力,自研了一套基于YAML语法的轻量级漏洞扫描引擎,支持自定义POC与深度爬虫,累计发现内部中高危漏洞120+个,精准率达98%,成为安全团队的核心武器库。
2021.09 - 2023.02
小楷天际线安全实验室
安全开发工程师
负责构建公司SRC(安全应急响应中心)的漏洞自动化处理中台,集成漏洞验证、定级、任务分发与修复闭环流程,将白帽子上报漏洞的平均处理周期从7天缩短至1.5天,提升了公司对外安全形象与合作效率。
针对供应链安全风险,构建了企业内部组件依赖分析平台,自动化识别项目中引用的存在已知漏洞的第三方库,并一键提供升级或修复方案,将因第三方库导致的安全事件发生率降低了70%。
攻克了Java Agent字节码插桩技术在大型分布式系统中的稳定性难题,实现了对核心应用关键安全敏感函数(如命令执行、反序列化)的无侵入式监控与告警,成功预警并阻断了多次内部恶意攻击尝试。
将内部多年积累的安全防御能力(如Bot识别、漏洞虚拟补丁)进行抽象和产品化,打造了供所有业务部门调用的安全能力开放平台,使一个新业务线在一天内即可获得与企业级应用同等的安全防护,推动了安全资源的标准化和高效复用。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
语言能力
英语(CET-6,熟练阅读英文安全技术文档)
自我评价
深耕Web安全全链路攻防,既精于复杂漏洞挖掘,也擅长结合业务场景搭建分层防御体系,始终以“安全适配业务节奏”为核心准则。
习惯用“风险影响-修复成本”模型拆解问题,优先处理威胁业务连续性与用户数据的隐患,避免低效漏洞堆砌。
主动跟踪OWASP Top 10、新型APT等前沿威胁,提前3-6个月为业务系统做针对性防护加固,而非被动响应。
擅长跨技术、产品团队协同,将安全要求转化为可落地的协作语言,推动安全左移融入需求与研发全流程。
教育背景
2013.09 - 2016.06
XX外国语学校
文科重点班(英语特长)
强化英语沟通能力(雅思7.0),建立跨文化协作基础;策划“模拟世界经济论坛”活动,主导团队完成10国经济政策分析报告,培养全球化商业视野与数据分析敏感度。
2016.09 - 2020.06
XX财经大学
金融学(本科)
聚焦公司金融与量化分析课程(GPA 3.8/4.0),掌握风险评估与资本运作模型;在XX证券实习期间,独立完成5家上市公司财报横向对比研究,提出的“现金流健康度评估指标”被部门采纳为风控补充工具。获CFA协会投资分析大赛华东区8强。
实习经验
2019.07 - 2019.10
小楷网络
云计算运维助理工程师
自动化效率提升:针对客户服务器监控需求,用Python开发自动化巡检脚本(日均执行200+次),替代原有手动检查流程,错误率下降90%,节省运维人力15h/周;
故障预防创新:分析200G历史告警日志,提炼出“高频故障特征预测模型”,提前拦截3起潜在核心服务宕机事故,获部门创新提案奖;
知识体系化输出:撰写《Linux系统调优速查手册》(被纳入新人培训教材),缩短团队故障排查平均时长40%。
校园经历
2021.03 - 2023.04
XX大学教育学院
乡村科学教育支援行动
支教时发现乡村小学因缺乏实验器材,科学课多停留在课本讲解。返校后联合实验室开发出百元级科学实验背包,内含20个基础实验器材。为确保可持续运营,设计配套视频课程与城乡结对系统,并培训132名大学生担任远程助教。项目覆盖9省47所学校后,学生科学兴趣评分提升35%。这段经历教会我用产品思维解决社会问题,当看到孩子们用自制望远镜发现土星光环时,我理解了教育的真谛是点燃可能性。
奖项荣誉
注册信息安全专业人员CISP
信息安全管理员四级
2022年公司网络安全攻防演练一等奖
2023年度Web安全项目攻坚奖
项目经验
2022.05 - 2023.10
小满科技有限公司
安全开发负责人
云原生应用全生命周期安全防护平台研发项目
项目背景:公司推进云原生转型,微服务数量超200个、容器实例峰值达5万+,现有安全方案存在“全链路断层(开发-运行-审计未打通)、动态适配差(无法应对容器秒级生命周期)、追溯困难(多组件日志孤立)”三大痛点;目标是构建覆盖云原生全生命周期、动态自适应、可溯源的安全防护平台,支撑业务快速上云。
关键难题与技术:云原生环境动态性导致传统规则引擎无法实时识别容器网络暴露、镜像漏洞等风险;K8s、Istio、Prometheus等多组件数据孤岛,难以整合资产与威胁信息;运行时攻击(如容器逃逸、服务网格流量篡改)缺乏低延迟检测能力。核心技术涉及eBPF运行时tracing、OPA策略引擎动态编排、Kubernetes API深度集成。
核心行动与创新:主导设计“云原生资产自动发现引擎”,通过K8s API+Prometheus指标实时同步Pod、Service等资产状态,解决手动盘点误差;研发“全链路安全审计模块”,整合Jenkins构建、Harbor镜像、K8s运行日志,用ELK Stack实现请求级溯源;创新“动态策略适配算法”,基于OPA规则引擎结合实时流量基线,自动调整容器网络访问策略,响应时间从分钟级缩至秒级。
项目成果:平台上线后,云原生应用安全检测覆盖率从65%提升至92%,运行时攻击事件下降78%;支撑10+核心业务线完成云原生迁移,年安全运维成本降低200万元;成为公司云原生安全标准方案,对外输出给3家生态合作伙伴。
2020.08 - 2021.12
小满科技有限公司
安全开发工程师
电商大促场景DDoS/CC攻击防御系统优化项目
项目背景:电商大促(如双11)流量峰值达10Tbps,现有DDoS防御依赖固定阈值,易被刷量绕过;CC攻击模拟真实用户行为(如慢速请求),传统WAF拦截率仅85%;目标是提升大促抗D能力,保障核心交易链路稳定。
关键难题与技术:超大流量下防御系统性能瓶颈(单节点处理能力不足);CC攻击“低流量、高并发”特征导致规则匹配失效;多数据中心流量调度不及时,易造成局部拥塞。核心技术涉及Anycast分布式流量牵引、LSTM时间序列异常检测、动态阈值调整算法。
核心行动与创新:主导优化防御架构,采用Anycast技术分散流量至3个数据中心,单节点处理能力从2Tbps提至5Tbps;研发“基于LSTM的CC攻击检测模型”,分析请求时间间隔、页面路径等序列特征,实时识别异常行为;设计“动态阈值调整机制”,结合大促历史基线与实时用户行为,每5分钟更新拦截阈值,误判率从12%降至2%。
项目成果:大促期间成功拦截T级DDoS攻击12次,CC攻击绕过率从15%降至3%;核心交易链路可用性保持99.99%,支撑1.2亿UV访问,GMV同比增长25%未受安全事件影响;方案成为公司大促安全标准,推广至所有电商业务线。
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
面试感谢信到底要不要发,HR亲口说出三类情况发比不发强十倍
简历有空窗期怎么写,大多数HR其实不在意,简历这样处理才正确
简历写一页还是两页,判断标准不是年龄而是用这个方法,三秒就能决定
简历针对岗位需求怎么写,按JD改简历的三个核心,别拿一份简历投所有公司
简历项目经历怎么写最加分,工作经历中的项目描述技巧,三大方法让成果翻倍
简历工作经历怎么写才能突出亮点,简历工作经历描述技巧,HR只看这三句话
简历技能描述怎么写才能打动HR,简历技能栏填写技巧,别再写精通两个字了
简历什么时间投递回复率最高,投简历时间对结果的影响,踩对点回复翻倍
简历邮件正文怎么写,投简历邮件模板和注意事项,别让HR连附件都不点
简历投了80份0面试?AI简历优化帮我找出3个致命硬伤
对话框
取消操作
保存操作
提示
说明
×
确定
取消