当前模板已根据「Web安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
用系统化的思维解决问题,用温度化的方式交付成果,这是我的工作准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
Web安全工程师
西安
薪资面谈
到岗时间另议
工作经历
2024.04 - 至今
小楷星域云科技有限公司
高级WEB安全开发工程师
  • 主导并落地了公司的DevSecOps安全流水线,深度集成SAST/DAST工具链与CI/CD平台(Jenkins/GitLab CI),实现代码在合并请求阶段自动触发安全扫描,将高危漏洞的发现和修复时机从「生产上线后」提前至「编码完成时」,平均修复成本降低90%。
  • 自主研发了轻量级RASP(运行时应用自我防护)中间件,部署至核心业务应用,实现对未知漏洞的实时检测与虚拟补丁防护,成功在两次零日漏洞爆发期间为公司业务提供了关键防护窗口,避免了潜在的经济损失。
  • 攻克复杂业务场景下的安全难题,为核心交易与支付系统设计了防重放攻击与数据篡改的签名方案,并将其封装为通用SDK供全公司业务线使用,彻底解决了此类业务安全风险,每年减少因恶意下单导致的坏账。
  • 深度参与核心业务系统渗透测试,运用高级模糊测试(Fuzzing)与源代码审计相结合的手段,挖掘出​​3个​​涉及业务逻辑的深层高危漏洞,避免了可能造成的重大数据泄露事件。
2023.01 - 2024.04
小楷星域云科技有限公司
WEB安全工程师
  • 负责公司全线Web产品(主站、中台、OpenAPI)的安全SDL流程建设,引入威胁建模机制,在需求设计阶段即识别并消除潜在安全缺陷30余项,从源头降低了75%的设计类漏洞。
  • 将安全检测能力无缝集成至CI/CD流水线,通过自主研发的​​IAST(交互式应用安全测试)​​工具,在代码构建阶段实时发现并定位SQL注入、RCE等高危漏洞,将漏洞发现和修复的成本从​​生产环境的数万元前置到开发阶段的几乎为零​​,全局漏洞平均修复周期从​​15天缩短至3天​​。
  • 独立完成对公司核心Java Spring Boot与Go Gin框架的中间件增强,统一全局注入防护、敏感信息脱敏与访问控制逻辑,使新项目默认具备基础安全能力,无需开发人员重复编码,3年内新项目因基础安全漏洞导致的事故为零。
  • 通过自研的流量分析系统,精准识别并构建了针对爬虫与黑产团伙的行为画像模型,实施精准拦截,每日无效请求量从千万级别降至百万级,每年节省带宽与计算成本超百万元人民币。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
自我评价
  • 深耕Web安全领域,形成从漏洞攻防到业务安全体系的全链路能力,始终以“业务与安全共生”为防护底层逻辑。
  • 擅长将API滥用、业务逻辑漏洞等新型威胁翻译为业务风险,快速定位薄弱点并前置布防。
  • 习惯把安全嵌入研发全流程,需求评审阶段即植入规则,从源头压降漏洞修复成本。
  • 能用技术逻辑对齐业务目标的方式联动研产团队,推动安全方案落地无偏差。
  • INTEGRITY
    信守承诺,基石所在
  • AGILITY
    敏捷进化,适应未来
  • SYNERGY
    聚力协同,创造共赢
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明