首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「Web安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
责任心不是口号,而是渗透在每个工作细节中的行动准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
Web安全工程师
西安
薪资面谈
三个月内到岗
工作经历
2021.08 - 2023.06
小楷科技集团
业务安全开发专家
负责集团电商、金融等核心业务的账号与活动安全体系,设计并实现了基于动态令牌、设备指纹与行为分析的智能风控系统,精准识别机器注册、刷券薅羊毛等恶意行为,使营销活动中的资损率从5%降至0.1%以下,年节省营销费用超千万。
主导对集团核心业务系统的红蓝对抗攻防演练,模拟高级持续性威胁(APT),深度挖掘出2个可导致核心数据泄露的链式逻辑漏洞(SRC评级高危),并推动修复,极大提升了集团整体的安全防护纵深。
针对业务中复杂的SQL注入与ORM框架注入问题,创新性地开发了SQL语法预解析代理层,在不改动业务代码的前提下,实现了对恶意SQL的实时拦截与告警,拦截有效率达99.99%,解决了困扰团队多年的遗留问题。
2019.05 - 2021.07
小楷科技集团
安全开发工程师
独立负责公司Web应用防火墙(WAF)的规则策略运营与引擎调优,基于对攻击流量的深度学习,提炼出精准的恶意特征库,将WAF的误报率从15%降低至2%以内,同时检出率提升至98%,使其真正成为可信赖的安全屏障。
从0到1构建了公司的源代码安全审计(SAST)能力,将FindSecBugs、Semgrep等工具整合,并定制化开发了50+条公司特有的安全编码规则,在1600余个历史项目中扫描出超万个潜在漏洞,并推动修复闭环。
设计并开发了统一的安全资源门户,集成了漏洞管理、安全知识库、培训课件等功能,将安全团队的知识沉淀赋能给800+名研发人员,使整体安全漏洞复发率降低了60%。
深度参与核心业务系统渗透测试,运用高级模糊测试(Fuzzing)与源代码审计相结合的手段,挖掘出3个涉及业务逻辑的深层高危漏洞,避免了可能造成的重大数据泄露事件。
项目经验
2023.03 - 2024.08
北京云枢数安科技有限公司
安全开发负责人
电商大促核心交易链路安全防护体系升级项目
电商大促期间,公司核心交易平台面临黑产团伙高频刷单、精准薅羊毛及大规模DDoS攻击,原有分散式防护(WAF+IDS)存在特征库更新滞后、跨链路关联能力弱等问题,导致攻击漏报率达25%、误拦截影响正常用户下单率12%,直接威胁GMV达成及用户留存。我的总体职责是主导构建“端-边-云”协同的全链路实时安全防护体系,覆盖前端行为采集、中端流量关联、后端交易验证三大环节,目标将攻击拦截率提升至95%以上、误拦截率降至5%以内。
项目核心难点有二:一是前端行为特征与后端交易数据的实时关联延迟高(原架构延迟超500ms),黑产能利用时间差绕过验证;二是大促峰值10万QPS下,传统规则引擎无法应对动态变化的黑产攻击模式(如仿冒真实用户的“低频高转化”刷单)。
针对延迟问题,我牵头设计基于Protobuf的低延迟特征传输协议,将前端采集的用户点击轨迹、设备指纹、地理位置等15类行为特征加密传输至后端,延迟降至80ms内;针对动态攻击,采用Apache Flink构建实时特征关联pipeline,融合LSTM模型预测异常订单(输入特征包括用户历史购买基线、实时加购速度、支付账户关联度),模型准确率达92%。
项目成果:大促期间成功拦截黑产攻击120万余次,攻击漏报率降至2%、误拦截率降至3%;支撑平台完成12亿GMV交易,较上一年提升35%;方案被纳入公司通用安全组件库,推广至旗下3个电商平台,年节省防护成本约200万元。
2021.05 - 2022.12
上海星盾网络技术有限公司
高级安全开发工程师
金融支付系统零信任架构落地项目
公司核心支付系统依赖传统边界防护(防火墙+静态IP白名单),存在权限过度授予、横向渗透风险——2021年曾发生因员工账号被盗导致的未授权支付事件,损失金额超500万元。我的角色是负责零信任核心组件(身份认证中心、动态访问控制器、策略引擎)的开发与旧系统集成,目标是落地“持续身份验证、最小权限访问、动态风险决策”能力,将横向渗透事件发生率降至5%以下,符合PCI DSS 4.0合规要求。
项目最大挑战是旧单体架构的兼容性:传统静态IP白名单与零信任“无边界”理念冲突,直接改造会导致系统可用性下降;同时,需实现用户-设备-环境属性的实时采集与策略计算,对性能要求极高。
我采用OAuth2.1+SPIFFE/SPIRE实现服务间身份认证,用Envoy Sidecar代理无侵入注入身份验证逻辑(无需修改原有业务代码);构建基于ABAC模型的动态权限策略引擎,整合用户角色、设备健康状态(杀毒软件安装/补丁更新)、访问位置等属性,每小时更新策略缓存;优化SPIFFE凭证颁发频率,从每分钟1次降至每5分钟1次,平衡安全性与性能。
项目成果:支付系统横向渗透事件从2021年的15起降至2022年的1起;权限审批从人工24小时缩短至自动5分钟,效率提升60%;通过PCI DSS 4.0认证,支付成功率提升至99.98%(较改造前高0.05pct);方案成为公司金融板块安全底座,支撑后续跨境支付业务上线。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
奖项荣誉
信息安全工程师(中级)
2023年度公司网络安全项目攻坚奖
2024年XX市互联网行业网络安全技能竞赛三等奖
自我评价
深耕Web安全领域,形成从漏洞攻防到业务安全体系的全链路能力,始终以“业务与安全共生”为防护底层逻辑。
擅长将API滥用、业务逻辑漏洞等新型威胁翻译为业务风险,快速定位薄弱点并前置布防。
习惯把安全嵌入研发全流程,需求评审阶段即植入规则,从源头压降漏洞修复成本。
能用技术逻辑对齐业务目标的方式联动研产团队,推动安全方案落地无偏差。
教育背景
2013.09 - 2016.06
XX美术附属中学
艺术特长班
通过每日速写训练(累计500+小时),夯实视觉表达基本功;作品《城市记忆》系列入选省级青年艺术展,验证用户情感共鸣设计能力,被XX美术馆收藏。
2016.09 - 2020.06
XX艺术学院
视觉传达设计(本科)
主攻品牌视觉系统课程(专业排名前10%),建立商业设计与用户行为关联模型;为XX茶饮品牌设计的“国风年轻化”视觉方案,助力客户线下店开业首月业绩提升35%,方案入选《中国新锐设计年鉴》。Adobe创意设计大赛全国一等奖。
校园经历
2020.09 - 2022.06
XX师范大学文学院
传统文化短视频品牌主理
因痛心于年轻人对历史的疏离,我在B站创立「古人脱口秀」栏目,用职场梗解构历史事件(如《雍正皇帝的KPI保卫战》)。通过设计「颠覆认知-史料佐证-现代共鸣」三幕剧本模板,单期视频最高收获1.7万条弹幕互动。
两年间栏目播放量突破180万,作品被多地中学选为教学素材。这段经历磨砺出将学术内容转化为大众语言的能力,也让我理解到真实用户反馈才是创作者的指南针。
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
实习经验
2019.11 - 2020.04
小楷网络
产品设计实习生
用户体验重构:主导后台管理系统信息架构改版,通过用户任务流分析将核心操作路径缩短3步,客户培训成本下降50%;
数据驱动设计:对200+条用户反馈聚类分析,建立“高频痛点优先级矩阵”,推动4项优化需求进入开发(上线后NPS提升22分);
跨部门协同:协调研发团队落地设计规范组件库,缩短产品迭代周期30%,获季度“最佳流程优化奖”。
语言能力
英语(CET-6,可熟练阅读英文安全技术文档及工具手册)
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
INTEGRITY
信守承诺,基石所在
AGILITY
敏捷进化,适应未来
SYNERGY
聚力协同,创造共赢
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
简历投了80份0面试?AI简历优化帮我找出3个致命硬伤
AI简历优化实战:我投了50份简历没回应,3步诊断后拿到5个面试
简历模板怎么写?详解应届生的正确方法与常见错误,附实战案例解析,助你顺利拿到面试,立即学习提升求职竞争力
面试技巧怎么写?详解岗位的正确方法与常见错误,附实战案例解析,助你顺利拿到面试,立即学习提升求职竞争力
简历技能描述怎么写?5 个模板让 HR 看到价值
35岁后如何规划职业转型:从焦虑到行动的实用指南
技术岗面试:算法题高频考点与解题思路
应届生简历排版指南:HR 平均 6 秒扫一份简历,你的排版决定生死
互联网面试指南:简历筛选到 Offer 谈判的完整策略
简历排版太乱被HR秒拒?4个原则让面试通知翻倍
对话框
取消操作
保存操作
提示
说明
×
确定
取消