当前模板已根据「Web安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
责任心不是口号,而是渗透在每个工作细节中的行动准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
Web安全工程师
西安
薪资面谈
三个月内到岗
工作经历
2021.08 - 2023.06
小楷科技集团
业务安全开发专家
  • 负责集团电商、金融等核心业务的账号与活动安全体系,设计并实现了基于动态令牌、设备指纹与行为分析的智能风控系统,精准识别机器注册、刷券薅羊毛等恶意行为,使营销活动中的资损率从5%降至0.1%以下,年节省营销费用超千万。
  • 主导对集团核心业务系统的红蓝对抗攻防演练,模拟高级持续性威胁(APT),深度挖掘出2个可导致核心数据泄露的链式逻辑漏洞(SRC评级高危),并推动修复,极大提升了集团整体的安全防护纵深。
  • 针对业务中复杂的SQL注入与ORM框架注入问题,创新性地开发了SQL语法预解析代理层,在不改动业务代码的前提下,实现了对恶意SQL的实时拦截与告警,拦截有效率达99.99%,解决了困扰团队多年的遗留问题。
2019.05 - 2021.07
小楷科技集团
安全开发工程师
  • 独立负责公司Web应用防火墙(WAF)的规则策略运营与引擎调优,基于对攻击流量的深度学习,提炼出精准的恶意特征库,将WAF的误报率从15%降低至2%以内,同时检出率提升至98%,使其真正成为可信赖的安全屏障。
  • 从0到1构建了公司的源代码安全审计(SAST)能力,将FindSecBugs、Semgrep等工具整合,并定制化开发了50+条公司特有的安全编码规则,在1600余个历史项目中扫描出超万个潜在漏洞,并推动修复闭环。
  • 设计并开发了统一的安全资源门户,集成了漏洞管理、安全知识库、培训课件等功能,将安全团队的知识沉淀赋能给800+名研发人员,使整体安全漏洞复发率降低了60%。
  • 深度参与核心业务系统渗透测试,运用高级模糊测试(Fuzzing)与源代码审计相结合的手段,挖掘出​​3个​​涉及业务逻辑的深层高危漏洞,避免了可能造成的重大数据泄露事件。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
自我评价
  • 深耕Web安全领域,形成从漏洞攻防到业务安全体系的全链路能力,始终以“业务与安全共生”为防护底层逻辑。
  • 擅长将API滥用、业务逻辑漏洞等新型威胁翻译为业务风险,快速定位薄弱点并前置布防。
  • 习惯把安全嵌入研发全流程,需求评审阶段即植入规则,从源头压降漏洞修复成本。
  • 能用技术逻辑对齐业务目标的方式联动研产团队,推动安全方案落地无偏差。
  • INTEGRITY
    信守承诺,基石所在
  • AGILITY
    敏捷进化,适应未来
  • SYNERGY
    聚力协同,创造共赢
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明