首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「Web安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
用系统化的思维解决问题,用温度化的方式交付成果,这是我的工作准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
Web安全工程师
西安
薪资面谈
三个月内到岗
工作经历
2022.11 - 2024.11
小楷科技有限公司
安全平台架构师
从0到1架构并落地了公司统一身份安全中台,设计实现了支持千万级用户的分布式认证授权系统,提供标准的OAuth 2.1、SAML、OIDC集成方案,使新业务接入安全能力的周期从2人/周缩短至2人/小时。
设计并推行全公司级别的安全编码规范与基础组件库,将常见的SQL注入、XSS、CSRF等漏洞的防护能力封装为10+个开箱即用的安全SDK,使新项目基础安全漏洞数量趋近于零。
开发了漏洞生命周期管理平台,打通了从扫描器发现、JIRA工单创建、修复进度跟踪到复测验证的全流程,使漏洞管理效率提升300%,确保了所有漏洞的可追溯、可度量、可管理。
主导研发了隐私数据分级分类与动态脱敏平台,通过自然语言处理(NLP)技术自动识别数据库中的敏感数据,并在输出时根据角色实施动态脱敏,确保公司全面满足《网络安全法》与《数据安全法》的合规要求。
2020.12 - 2022.11
小楷科技有限公司
安全中台开发工程师
负责核心API安全网关的研发与迭代,设计实现了基于流量基线自学习的智能CC攻击防护模块,精准识别并缓解了多次针对API接口的海量刷取攻击,保障了“双十一”大促期间API集群的可用性。
参与新一代WAF系统的开发,负责核心规则引擎与语义分析模块的设计,通过优化正则表达式与引入智能语义分析,将单一请求检测耗时从10ms降低至2ms,为全线业务开启WAF防护扫清了性能障碍。
构建了面向开发者的一站式安全资源平台,集成漏洞扫描、代码审计、证书管理、安全培训等功能,将安全能力以服务形式输出,全年为超过500个研发项目提供了安全支持,成为研发流程中不可或缺的一环。
创新性地将区块链技术用于关键日志的存证与审计,设计了防篡改的安全操作日志系统,为所有高危操作提供了不可否认的电子证据,满足了金融级业务的审计合规要求。
项目经验
2022.05 - 2023.10
小满科技有限公司
安全开发负责人
云原生应用全生命周期安全防护平台研发项目
项目背景:公司推进云原生转型,微服务数量超200个、容器实例峰值达5万+,现有安全方案存在“全链路断层(开发-运行-审计未打通)、动态适配差(无法应对容器秒级生命周期)、追溯困难(多组件日志孤立)”三大痛点;目标是构建覆盖云原生全生命周期、动态自适应、可溯源的安全防护平台,支撑业务快速上云。
关键难题与技术:云原生环境动态性导致传统规则引擎无法实时识别容器网络暴露、镜像漏洞等风险;K8s、Istio、Prometheus等多组件数据孤岛,难以整合资产与威胁信息;运行时攻击(如容器逃逸、服务网格流量篡改)缺乏低延迟检测能力。核心技术涉及eBPF运行时tracing、OPA策略引擎动态编排、Kubernetes API深度集成。
核心行动与创新:主导设计“云原生资产自动发现引擎”,通过K8s API+Prometheus指标实时同步Pod、Service等资产状态,解决手动盘点误差;研发“全链路安全审计模块”,整合Jenkins构建、Harbor镜像、K8s运行日志,用ELK Stack实现请求级溯源;创新“动态策略适配算法”,基于OPA规则引擎结合实时流量基线,自动调整容器网络访问策略,响应时间从分钟级缩至秒级。
项目成果:平台上线后,云原生应用安全检测覆盖率从65%提升至92%,运行时攻击事件下降78%;支撑10+核心业务线完成云原生迁移,年安全运维成本降低200万元;成为公司云原生安全标准方案,对外输出给3家生态合作伙伴。
2020.08 - 2021.12
小满科技有限公司
安全开发工程师
电商大促场景DDoS/CC攻击防御系统优化项目
项目背景:电商大促(如双11)流量峰值达10Tbps,现有DDoS防御依赖固定阈值,易被刷量绕过;CC攻击模拟真实用户行为(如慢速请求),传统WAF拦截率仅85%;目标是提升大促抗D能力,保障核心交易链路稳定。
关键难题与技术:超大流量下防御系统性能瓶颈(单节点处理能力不足);CC攻击“低流量、高并发”特征导致规则匹配失效;多数据中心流量调度不及时,易造成局部拥塞。核心技术涉及Anycast分布式流量牵引、LSTM时间序列异常检测、动态阈值调整算法。
核心行动与创新:主导优化防御架构,采用Anycast技术分散流量至3个数据中心,单节点处理能力从2Tbps提至5Tbps;研发“基于LSTM的CC攻击检测模型”,分析请求时间间隔、页面路径等序列特征,实时识别异常行为;设计“动态阈值调整机制”,结合大促历史基线与实时用户行为,每5分钟更新拦截阈值,误判率从12%降至2%。
项目成果:大促期间成功拦截T级DDoS攻击12次,CC攻击绕过率从15%降至3%;核心交易链路可用性保持99.99%,支撑1.2亿UV访问,GMV同比增长25%未受安全事件影响;方案成为公司大促安全标准,推广至所有电商业务线。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
奖项荣誉
计算机技术与软件专业技术资格(水平)证书(信息安全工程师)
公司年度网络安全优秀贡献奖
市级网络安全技能竞赛三等奖
自我评价
深耕互联网Web安全,聚焦业务全流程安全嵌入,从用户交互、数据流转视角挖风险,拒绝事后补漏。
用“威胁前置建模+修复闭环”链路解题,把技术和业务结合,压缩攻击面至最小。
主动追OWASP Top 10等新威胁,出可落地指引,推团队从被动响应变主动预防。
锚定“保用户数据与业务连续性”,平衡安全合规与迭代,助业务快上线且零重大事故。
教育背景
2014.09 - 2017.06
XX实验高级中学
文科综合班
通过辩论社核心训练(市级最佳辩手),形成结构化表达与快速信息整合能力;发起“乡村中学读书角”公益项目,协调多方资源覆盖8所学校,验证项目0-1落地方法论。
2017.09 - 2021.06
XX师范大学
汉语言文学(本科)
深耕内容创作与传播理论(核心课程优秀率90%),建立用户心理洞察方法论;运营校级公众号期间,通过内容策略调整使粉丝量3个月增长200%(1.5万→4.5万),输出《高校新媒体爆款公式》被20+社团采用。获全国大学生新媒体运营大赛银奖。
校园经历
2019.03 - 2021.05
XX财经大学管理学院
教材循环计划创业实践
大二观察到毕业生离校时大量教材被废弃,而新生购书支出占生活费12%,便发起校园书籍教材循环计划。为解决传统二手书交易效率低的问题,我们开发微信小程序实现扫码估价、预约取件功能,并说服快递中心以成本价承接物流。
通过建立翻新消毒标准打消卫生顾虑,项目年流通教材1.2万册,累计为同学节省书费38万元。这段经历让我从商业小白成长为能设计闭环模式的实践者,项目不仅获省级创业金奖,更被纳入学校官方服务体系延续至今。
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
实习经验
2019.03 - 2019.06
小楷网络
行业研究实习生
深度行业洞察:独立完成新能源汽车电池产业链研究,覆盖15家上市公司财务数据,通过成本结构分析精准预判2家供应商涨价空间(后续3个月验证准确率100%);
决策支持工具:搭建“政策-技术-市场”三维评估模型,辅助投资团队筛选出3个标的项目(1个进入尽调阶段);
资源整合突破:通过专家访谈获取关键上游材料产能数据,填补原数据库30%信息缺口,报告被合伙人批注“具备买方思维”。
语言能力
英语(CET-6,熟练阅读英文安全技术文档及漏洞报告)
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
INTEGRITY
信守承诺,基石所在
AGILITY
敏捷进化,适应未来
SYNERGY
聚力协同,创造共赢
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
简历中的教育背景如何写,怎么优化细节格式?
获奖情况要怎么写才能给简历加分
简历的求职意向可以写多个岗位吗?
简历中的教育背景要写高中吗?格式又要改怎么写?
写好的简历要不要给加一个封面
写简历时如何筛选植入有用信息
简历头像中的照片应该如何选择?
简历中的校园经历可以随意编吗
简历看起来太空怎么办,五招写出吸引HR眼球的优质简历
简历中的兴趣爱好必须写吗?这样写不失稳重还能加分
对话框
取消操作
保存操作
提示
说明
×
确定
取消