当前模板已根据「Web安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲的照片
陆明哲
用系统化的思维解决问题,用温度化的方式交付成果,这是我的工作准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
Web安全工程师
西安
薪资面谈
一个月内到岗
工作经历
2024.04 - 至今
小楷星域云科技有限公司
高级WEB安全开发工程师
  • 主导并落地了公司的DevSecOps安全流水线,深度集成SAST/DAST工具链与CI/CD平台(Jenkins/GitLab CI),实现代码在合并请求阶段自动触发安全扫描,将高危漏洞的发现和修复时机从「生产上线后」提前至「编码完成时」,平均修复成本降低90%。
  • 自主研发了轻量级RASP(运行时应用自我防护)中间件,部署至核心业务应用,实现对未知漏洞的实时检测与虚拟补丁防护,成功在两次零日漏洞爆发期间为公司业务提供了关键防护窗口,避免了潜在的经济损失。
  • 攻克复杂业务场景下的安全难题,为核心交易与支付系统设计了防重放攻击与数据篡改的签名方案,并将其封装为通用SDK供全公司业务线使用,彻底解决了此类业务安全风险,每年减少因恶意下单导致的坏账。
  • 深度参与核心业务系统渗透测试,运用高级模糊测试(Fuzzing)与源代码审计相结合的手段,挖掘出​​3个​​涉及业务逻辑的深层高危漏洞,避免了可能造成的重大数据泄露事件。
2023.01 - 2024.04
小楷星域云科技有限公司
WEB安全工程师
  • 负责公司全线Web产品(主站、中台、OpenAPI)的安全SDL流程建设,引入威胁建模机制,在需求设计阶段即识别并消除潜在安全缺陷30余项,从源头降低了75%的设计类漏洞。
  • 将安全检测能力无缝集成至CI/CD流水线,通过自主研发的​​IAST(交互式应用安全测试)​​工具,在代码构建阶段实时发现并定位SQL注入、RCE等高危漏洞,将漏洞发现和修复的成本从​​生产环境的数万元前置到开发阶段的几乎为零​​,全局漏洞平均修复周期从​​15天缩短至3天​​。
  • 独立完成对公司核心Java Spring Boot与Go Gin框架的中间件增强,统一全局注入防护、敏感信息脱敏与访问控制逻辑,使新项目默认具备基础安全能力,无需开发人员重复编码,3年内新项目因基础安全漏洞导致的事故为零。
  • 通过自研的流量分析系统,精准识别并构建了针对爬虫与黑产团伙的行为画像模型,实施精准拦截,每日无效请求量从千万级别降至百万级,每年节省带宽与计算成本超百万元人民币。
实习经验
2019.03 - 2019.06
小楷网络
行业研究实习生
  1. 深度行业洞察:独立完成新能源汽车电池产业链研究,覆盖15家上市公司财务数据,通过成本结构分析精准预判2家供应商涨价空间(后续3个月验证准确率100%);
  2. 决策支持工具:搭建“政策-技术-市场”三维评估模型,辅助投资团队筛选出3个标的项目(1个进入尽调阶段);
  3. 资源整合突破:通过专家访谈获取关键上游材料产能数据,填补原数据库30%信息缺口,报告被合伙人批注“具备买方思维”。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
奖项荣誉
  • CISP
  • 2023年度公司网络安全项目攻坚奖
  • 2022年XX省互联网行业网络安全技能竞赛三等奖
自我评价
  • 对Web安全全生命周期防护有体系化认知,擅长从业务逻辑视角挖掘潜在风险,将安全嵌入研发生命周期而非事后补漏。
  • 针对新型攻击(如0day、业务逻辑漏洞)能快速迭代防御策略,习惯站在攻击者视角逆向推导,主动预判而非被动响应。
  • 跨团队协作中把安全要求转译为业务可落地的语言,推动安全左移,帮团队兼顾效率与防线稳固。
  • 对合规与业务体验的平衡有深刻理解,始终以“保护核心资产且不拖慢业务”为目标,输出可执行的安全方案。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明