当前模板已根据「Web安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲的照片
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
Web安全工程师
西安
薪资面谈
到岗时间另议
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
陆明哲
用系统化的思维解决问题,用温度化的方式交付成果,这是我的工作准则。
工作经历
2022.07 - 2024.10
小楷生活
Web安全工程师

负责公司核心本地生活业务(外卖、到店、酒旅)的Web应用安全全生命周期防护,涵盖需求安全评审、高危漏洞治理、防御体系迭代及应急响应,支撑亿级用户规模业务的稳定运行与数据安全。

  • 主导核心订单系统的OWASP Top 10风险闭环,使用Burp Suite Pro结合人工渗透测试识别支付接口越权、CSRF令牌失效等高危漏洞12个;针对越权问题设计「JWT+Redis会话上下文」细粒度权限校验方案,通过用户ID、订单归属地、操作类型三重维度校验,彻底解决跨用户订单篡改风险,漏洞修复率100%,后续季度该模块漏洞报警数下降75%。
  • 搭建定制化Web应用防火墙(WAF)规则库,基于ModSecurity+OWASP CRS基础规则,分析业务日志发现Unicode编码绕过XSS过滤、JSONP回调参数注入等3类新型攻击手法,自定义15条精准拦截规则,将WAF拦截准确率从89%提升至97%,大促期间误报导致的业务中断次数降为0。
  • 推动安全左移落地,将SonarQube+OWASP ZAP集成至CI/CD pipeline,在代码提交阶段拦截SQL注入、硬编码API密钥等隐患83个;联合开发团队优化代码评审流程,将安全缺陷逃逸率从12%降至3%,漏洞修复周期从平均7天缩短至2天。
  • 主导Web攻击应急响应SOP优化,基于ELK Stack聚合Nginx、Tomcat日志,结合IBM X-Force威胁情报分析攻击源;处理18起Web入侵事件(含恶意爬虫、后台弱口令爆破),其中12起溯源至境外攻击IP并联动阿里云盾封禁,事件平均处置时间从4小时压缩至1.5小时,未发生用户隐私数据泄露。
2020.03 - 2022.06
小楷科技
Web安全工程师(中级)

负责公司To B客户管理系统(SaaS)的Web安全防护,聚焦权限管理、数据加密及漏洞闭环,保障企业客户数据隔离与合规性。

  • 核心参与客户管理系统的RBAC权限模型重构,识别出原有模型「区域经理可跨区域查看客户数据」的粒度过粗问题;设计基于ABAC(属性基访问控制)的动态授权方案,结合用户部门、角色、客户归属地3类属性做权限计算,用Spring Security实现校验逻辑,通过第三方等保三级测评的数据隔离要求。
  • 解决二阶SQL注入防御盲区,针对原有WAF无法识别的「先插入后查询」攻击路径,采用MyBatis预编译语句+动态SQL参数化处理,结合DB Audit数据库审计工具监控异常SQL执行,拦截5起试图获取客户手机号、订单金额的攻击,客户数据泄露风险降低90%。
  • 构建开发侧安全赋能体系,整理《SaaS产品Web安全编码指南》(涵盖XSS输出编码、CSRF令牌生成等10个典型场景),组织4场培训覆盖80%开发人员;后续季度开发侧引入的安全漏洞数量下降60%,团队安全编码意识显著提升。
  • 主导等保2.0三级测评整改,完成Web应用层面23项要求(如双因素认证、日志留存6个月);整改15个不符合项,助力公司获得等保三级证书,新增3家金融行业大客户,客单价提升40%。
2018.07 - 2020.02
小楷互联
初级Web安全工程师

负责公司官网、内部管理系统的Web安全日常巡检与漏洞修复,保障基础业务系统的安全稳定。

  • 每月用AWVS+Nessus开展Web漏洞扫描,输出包含XSS、弱口令、未授权访问等问题的报告;修复官网留言板未过滤HTML标签的XSS漏洞(修复前可执行alert(document.cookie))、内部OA系统admin默认密码问题,全年官网未发生因Web漏洞导致的攻击事件。
  • 搭建公司Web安全知识库,整理OWASP Top 10漏洞原理、修复案例及编码规范,更新20篇技术文档;开发团队参考文档优化代码,后续季度引入的安全漏洞数量下降50%。
  • 参与内部管理后台安全加固,添加「登录失败5次锁定15分钟」「仅允许公司IP段访问」策略,减少暴力破解尝试次数80%;配合HR完成新员工安全培训,覆盖Web安全基础常识与应急流程。
教育背景
2013.09 - 2016.06
XX外国语学校
文科重点班(英语特长)
强化英语沟通能力(雅思7.0),建立跨文化协作基础;策划“模拟世界经济论坛”活动,主导团队完成10国经济政策分析报告,培养全球化商业视野与数据分析敏感度。
2016.09 - 2020.06
XX财经大学
金融学(本科)
聚焦公司金融与量化分析课程(GPA 3.8/4.0),掌握风险评估与资本运作模型;在XX证券实习期间,独立完成5家上市公司财报横向对比研究,提出的“现金流健康度评估指标”被部门采纳为风控补充工具。获CFA协会投资分析大赛华东区8强。
自我评价
  • 深耕Web安全全链路防护,擅长从需求阶段嵌入安全设计,用威胁建模与红蓝对抗思维预判业务潜在风险,拒绝事后救火。
  • 习惯以“攻击者视角+业务影响度”双维度拆解漏洞,修复同时推动流程优化,从根源降低风险复发概率。
  • 持续追踪OWASP Top 10及云原生、Serverless等新场景威胁,保持防护能力与技术迭代同频。
  • 能用业务语言同步安全风险,推动研发、测试团队建立安全左移意识,让安全融入产品迭代。
语言能力
  • 英语(CET-6,能熟练阅读英文安全技术文档)
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明