首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「Web安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
在平凡的岗位上创造不平凡的价值,这是我的职业信仰。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
Web安全工程师
西安
薪资面谈
一周内到岗
工作经历
2024.04 - 至今
小楷星域云科技有限公司
高级WEB安全开发工程师
主导并落地了公司的DevSecOps安全流水线,深度集成SAST/DAST工具链与CI/CD平台(Jenkins/GitLab CI),实现代码在合并请求阶段自动触发安全扫描,将高危漏洞的发现和修复时机从「生产上线后」提前至「编码完成时」,平均修复成本降低90%。
自主研发了轻量级RASP(运行时应用自我防护)中间件,部署至核心业务应用,实现对未知漏洞的实时检测与虚拟补丁防护,成功在两次零日漏洞爆发期间为公司业务提供了关键防护窗口,避免了潜在的经济损失。
攻克复杂业务场景下的安全难题,为核心交易与支付系统设计了防重放攻击与数据篡改的签名方案,并将其封装为通用SDK供全公司业务线使用,彻底解决了此类业务安全风险,每年减少因恶意下单导致的坏账。
深度参与核心业务系统渗透测试,运用高级模糊测试(Fuzzing)与源代码审计相结合的手段,挖掘出3个涉及业务逻辑的深层高危漏洞,避免了可能造成的重大数据泄露事件。
2023.01 - 2024.04
小楷星域云科技有限公司
WEB安全工程师
负责公司全线Web产品(主站、中台、OpenAPI)的安全SDL流程建设,引入威胁建模机制,在需求设计阶段即识别并消除潜在安全缺陷30余项,从源头降低了75%的设计类漏洞。
将安全检测能力无缝集成至CI/CD流水线,通过自主研发的IAST(交互式应用安全测试)工具,在代码构建阶段实时发现并定位SQL注入、RCE等高危漏洞,将漏洞发现和修复的成本从生产环境的数万元前置到开发阶段的几乎为零,全局漏洞平均修复周期从15天缩短至3天。
独立完成对公司核心Java Spring Boot与Go Gin框架的中间件增强,统一全局注入防护、敏感信息脱敏与访问控制逻辑,使新项目默认具备基础安全能力,无需开发人员重复编码,3年内新项目因基础安全漏洞导致的事故为零。
通过自研的流量分析系统,精准识别并构建了针对爬虫与黑产团伙的行为画像模型,实施精准拦截,每日无效请求量从千万级别降至百万级,每年节省带宽与计算成本超百万元人民币。
项目经验
2022.05 - 2023.08
星途互娱科技有限公司
安全开发工程师(资深)
游戏实时交互链路全场景安全防护体系搭建
项目背景:星途互娱旗下3款核心MMO游戏面临严重的实时交互安全问题——WebSocket聊天消息篡改、自定义二进制协议道具交易伪造、HTTP/2组队请求批量薅羊毛,每月导致用户道具损失超200万元,且因安全延迟影响用户体验的投诉占比达35%。我的核心目标是主导搭建覆盖“接入-业务-数据”全链路的低延迟、高适配安全防护体系,解决多协议混合场景下的实时风险防控问题。
关键难题与技术方案:1)实时性与防护精度的矛盾——传统规则引擎对WebSocket二进制帧的解析延迟超100ms,无法满足游戏交互要求;2)多协议特征提取困难——游戏内部自定义协议无标准字段,难以识别伪造请求;3)黑产动态对抗——攻击手法每小时迭代,静态规则库误报率高达20%。针对这些问题,我选择“轻量级规则引擎+在线机器学习”组合方案:用Rust开发低延迟协议解析中间件(支持WebSocket、HTTP/2、自定义二进制协议的统一解码),提取“消息频率、操作序列、设备行为”等多维特征;基于LSTM模型训练异常请求预测能力,实时输出风险评分。
核心行动与创新:1)牵头设计分层防护架构:接入层用解析中间件完成流量清洗(过滤90%的低危伪造请求),业务层嵌入风险评分校验(拦截高风险交易),数据层对敏感信息(如道具ID、支付金额)做AES-256加密传输;2)开发“协议指纹”库——针对游戏12种核心协议,提取固定帧头、指令码组合生成唯一指纹,实现伪造请求的毫秒级识别;3)打通威胁情报平台——将黑产IP、异常设备ID等情报同步至防护体系,实现攻击特征的分钟级更新。过程中突破了“二进制协议深度解析性能瓶颈”,将单帧解析时间从15ms压缩至3ms。
项目成果与价值:1)防护效果:实时拦截率达到99.8%,黑产导致的道具损失降至每月50万元以下(下降75%),用户交互延迟从80ms降至20ms以内(投诉率降低60%);2)业务价值:体系支撑了公司年度重点游戏《星途纪元》的上线安全,上线3个月未发生重大交互安全事件;3)规模化复用:方案被提炼为“游戏实时链路安全防护标准”,推广至公司5款在研游戏,预计每年节省安全开发成本200万元。我个人主导了3个核心模块的开发,输出2篇技术专利(已受理)。
2020.03 - 2021.12
星途互娱科技有限公司
高级安全开发工程师
游戏支付链路安全重构与反薅羊毛系统研发
项目背景:此前公司支付链路依赖传统数字签名验证,存在“签名参数可篡改、订单号可预测、设备指纹易伪造”三大风险,导致每月因虚假订单、重复支付造成的损失超30万元。我的目标是重构支付链路安全机制,实现“端-管-云”全链路防篡改、防伪造,彻底解决支付类攻击问题。
关键难题与技术方案:1)第三方支付接口安全边界不清——与微信、支付宝的回调接口缺乏双向身份校验,易被中间人篡改订单状态;2)黑产批量攻击——利用模拟器+IP代理池注册大量账号,批量发起虚假支付;3)设备指纹不可信——原有指纹仅基于IMEI,易被Root工具篡改。针对这些问题,我采用“端到端加密+图数据库关联分析”方案:支付请求用RSA公钥加密(私钥存于支付网关),回调时用AES解密并校验签名;开发设备可信度评分系统,采集“设备传感器数据、操作习惯、网络环境”等20+维度特征,生成0-100分的可信度评分。
核心行动与突破:1)主导支付链路全流程安全审计——发现12个高危漏洞(如签名算法使用SHA1、订单号用时间戳生成可预测),推动修复并重构签名模块,实现“一订单一密钥”(每个订单生成唯一的AES密钥,防止重放攻击);2)开发反薅羊毛引擎——用Neo4j图数据库存储用户、设备、支付账号的关联关系,识别“同一设备注册5个以上账号”“同一IP短时间内发起10次支付”等团伙攻击,拦截率提升至95%;3)对接第三方风控——将支付风险评分同步至腾讯天御风控系统,对高风险订单触发人工审核,避免误拦截正常用户。
项目成果与价值:1)支付安全:支付类攻击损失从每月30万降至每月2万以下(下降93%),虚假订单拦截率达98%;2)组件化输出:设备指纹系统与反薅羊毛引擎被纳入公司基础安全组件,应用到注册、登录、道具领取等环节,整体账号被盗率下降40%;3)个人成长:掌握了金融级支付安全设计方法论,输出《游戏支付链路安全最佳实践》文档,成为公司支付安全的标准规范。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
奖项荣誉
信息安全工程师
2023年度公司Web安全项目攻坚奖
2024年市级网络安全技能竞赛三等奖
自我评价
对Web安全全生命周期防护有体系化认知,擅长从业务逻辑视角挖掘潜在风险,将安全嵌入研发生命周期而非事后补漏。
针对新型攻击(如0day、业务逻辑漏洞)能快速迭代防御策略,习惯站在攻击者视角逆向推导,主动预判而非被动响应。
跨团队协作中把安全要求转译为业务可落地的语言,推动安全左移,帮团队兼顾效率与防线稳固。
对合规与业务体验的平衡有深刻理解,始终以“保护核心资产且不拖慢业务”为目标,输出可执行的安全方案。
教育背景
2013.09 - 2016.06
XX市第一中学
理科重点班
通过系统化的数理课程训练(物理/数学竞赛班),培养了严密的逻辑思维能力和复杂问题拆解方法论;担任校科技社副社长期间,主导“简易机器人编程”项目,锻炼了技术方案落地的执行力,获省级创新大赛三等奖。
2016.09 - 2020.06
XX理工大学
计算机科学与技术(本科)
主修数据结构、算法设计等核心课程(GPA 3.7/4.0),构建系统性技术知识框架;通过校企合作项目“智慧校园小程序开发”(担任后端组长),将理论转化为高并发场景下的解决方案,服务3所高校超2万用户。获校级“技术创新标兵”(Top 5%)。
校园经历
2021.03 - 2023.04
XX大学教育学院
乡村科学教育支援行动
支教时发现乡村小学因缺乏实验器材,科学课多停留在课本讲解。返校后联合实验室开发出百元级科学实验背包,内含20个基础实验器材。为确保可持续运营,设计配套视频课程与城乡结对系统,并培训132名大学生担任远程助教。项目覆盖9省47所学校后,学生科学兴趣评分提升35%。这段经历教会我用产品思维解决社会问题,当看到孩子们用自制望远镜发现土星光环时,我理解了教育的真谛是点燃可能性。
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
实习经验
2019.03 - 2019.06
小楷网络
行业研究实习生
深度行业洞察:独立完成新能源汽车电池产业链研究,覆盖15家上市公司财务数据,通过成本结构分析精准预判2家供应商涨价空间(后续3个月验证准确率100%);
决策支持工具:搭建“政策-技术-市场”三维评估模型,辅助投资团队筛选出3个标的项目(1个进入尽调阶段);
资源整合突破:通过专家访谈获取关键上游材料产能数据,填补原数据库30%信息缺口,报告被合伙人批注“具备买方思维”。
语言能力
英语(CET-6,熟练阅读英文安全技术文档及漏洞报告)
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
简历自我评价写成万能废话HR看完就想扔,这三种写法让评价栏变成加分项
简历工作时间对不上前后矛盾怎么办,三个方法让时间线看起来干净没破绽
简历实习经历怎么写才不空洞,没经验也别慌,量化结果才是硬通货
简历教育背景怎么写才不显空虚,在校生填写技巧,这三招让HR多看两眼
简历上要不要写薪资历史,写错了薪资直接被压低,三个判断标准对号入座
简历没有数据成果怎么写,四个替代写法让HR看到你的价值,不是只能写数字
简历项目经历描述太笼统,面试官看完没印象,三步写出让人眼前一亮的项目经历
简历照片要不要放,HR亲测三种简历对比结果,放了照片反而被扣分(30字)
简历联系方式怎么写才不踩雷,电话邮箱微信号位置讲究,这三行写错HR联系不上你(31字)
简历自我评价怎么写才不踩雷,三大禁区与高分模板,HR看完直接约面
对话框
取消操作
保存操作
提示
说明
×
确定
取消