首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「Web安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
个人简历
RESUME
陆明哲
用系统化的思维解决问题,用温度化的方式交付成果,这是我的工作准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
Web安全工程师
西安
薪资面谈
三个月内到岗
工作经历
2022.05 - 2024.07
小楷星河云计算科技有限公司
云原生安全专家
主导公司容器化与Kubernetes集群的安全加固方案,通过定制OPA(Open Policy Agent)策略,实现了对集群配置、工作负载、网络策略的强制安全合规检查,杜绝了因配置错误导致的安全风险。
构建了覆盖全生命周期的云原生安全防护体系,集成镜像漏洞扫描、运行时安全监控(Falco)与网络微隔离,成功发现并遏制了2起利用容器逃逸技术进行的攻击渗透,守护了云上核心资产的安全。
针对敏感数据在云上的流动,研发了数据流向监控与风险感知系统,通过深度解析网络流量与API调用,实时绘制数据地图并识别异常访问行为,每年有效预警超过50起潜在的数据泄露风险。
为Java/Python等主流技术栈制定了安全编码规范,并开发了相应的IDE插件,在开发者编写代码时实时提示安全风险,将源码中的安全缺陷数量降低了35%。
2020.07 - 2022.04
小楷星河云计算科技有限公司
安全开发工程师
为应对容器化、微服务化带来的安全挑战,规划并领导团队成功交付了云原生WEB应用防火墙(CN-WAF),该产品采用Sidecar注入模式,实现了对Kubernetes集群内东西向流量的精细安全管控,上线后成功拦截了数万次内部服务间的恶意攻击尝试,产品已成为公司明星产品,年营收超亿元。
负责创建一套量化评估研发团队安全水平的指标体系(涵盖漏洞密度、修复时效、安全测试覆盖率等),并通过自动化仪表盘实时展现,该体系使得各团队的安全表现变得可视、可比较,极大激发了研发侧主动管理安全的内生动力,整体安全水位提升50%。
带队对API安全、Serverless安全等前沿领域进行深度研究,发现的1个通用型高危漏洞获得CNVD原创漏洞证书,相关研究成果形成的专利和检测方案,为公司带来了显著的技术竞争优势和品牌溢价。
项目经验
2022.05 - 2023.08
星途互娱科技有限公司
安全开发负责人
星途互娱全链路游戏账号安全防护体系搭建
星途互娱作为月活超5000万的头部休闲游戏厂商,2022年Q1面临账号盗刷事件环比上升45%、黑产通过模拟器+改机工具绕过传统防护的困境,核心目标是由我主导搭建覆盖“注册-登录-交互-支付-资产转移”全链路的账号安全防护体系,将盗刷率降至0.1%以下并拦截95%以上黑产攻击。
项目核心挑战有三:一是多端(APP/H5/小程序)数据割裂,无法统一识别风险;二是黑产动态对抗,传统静态设备指纹识别率跌至60%;三是实时性与性能平衡,风控决策需在100ms内完成,否则影响用户体验。
我的解决路径:1)梳理12个高风险节点(如异地登录、新设备首单支付),设计节点专属策略;2)整合设备硬件熵值、行为操作轨迹、环境网络特征构建500+维度用户画像;3)为解决客户端推理性能,将XGBoost模型转换为TensorFlow Lite格式,通过剪枝冗余特征、量化浮点运算,把推理时间从500ms压至120ms且保持90%以上准确率;4)推动客户端嵌入特征SDK、后端用Flink搭建实时风控引擎、数据侧整合第三方威胁情报,形成风险闭环。
项目成果:上线6个月盗刷率降至0.07%,月均拦截12.6万次黑产攻击,阻止一起2000万账号规模的撞库事件,减少用户资产损失1500万元;实时引擎延迟稳定在80ms内,客户端指纹采集耗时降至50ms,未影响用户体验(同期DAU增长2%);申请2项发明专利(已进入实审),输出的防护方案成为公司安全团队标准,且用户“账号安全”满意度从78%升至92%,助力主力游戏季度收入增长8%。
2021.03 - 2022.04
星途互娱科技有限公司
高级安全开发工程师
游戏支付链路反欺诈精准拦截系统研发
彼时公司游戏支付环节欺诈率高达0.21%,主要源于黑产利用“虚假手机号+盗刷银行卡”组合作案,而现有规则引擎仅能拦截30%的欺诈交易,我的目标是主导研发精准支付反欺诈系统,将欺诈率降低至0.08%以下。
难点在于:黑产支付特征分散在支付渠道、用户设备、行为日志中,难以关联分析;且欺诈模式随时间演变,静态规则无法覆盖新变种。
我的行动:1)打通支付网关、用户中心、设备指纹库的数据链路,构建支付交易全维度数据集(含支付金额、收款方信誉、设备更换频率等300+特征);2)采用LightGBM算法训练欺诈预测模型,通过网格搜索优化超参数,将模型AUC从0.78提升至0.89;3)设计“规则+模型”双引擎架构,规则处理高频低风险场景(如单笔超5000元的陌生收款方),模型处理低频高风险场景(如跨地域快速支付),实现效率与精准度平衡。
成果:系统上线后支付欺诈率降至0.07%,月均拦截欺诈交易4.2万笔,减少资金损失约600万元;模型迭代周期从每月1次缩短至每周1次,能快速应对黑产新变种;该方案被纳入集团支付安全标准,推广至旗下金融板块,间接创造跨业务价值。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
自我评价
深耕Web安全全链路防护,擅长从需求阶段嵌入安全设计,用威胁建模与红蓝对抗思维预判业务潜在风险,拒绝事后救火。
习惯以“攻击者视角+业务影响度”双维度拆解漏洞,修复同时推动流程优化,从根源降低风险复发概率。
持续追踪OWASP Top 10及云原生、Serverless等新场景威胁,保持防护能力与技术迭代同频。
能用业务语言同步安全风险,推动研发、测试团队建立安全左移意识,让安全融入产品迭代。
奖项荣誉
信息安全工程师
2023年度公司Web安全项目攻坚奖
2024年市级网络安全技能竞赛三等奖
教育背景
2013.09 - 2016.06
XX美术附属中学
艺术特长班
通过每日速写训练(累计500+小时),夯实视觉表达基本功;作品《城市记忆》系列入选省级青年艺术展,验证用户情感共鸣设计能力,被XX美术馆收藏。
2016.09 - 2020.06
XX艺术学院
视觉传达设计(本科)
主攻品牌视觉系统课程(专业排名前10%),建立商业设计与用户行为关联模型;为XX茶饮品牌设计的“国风年轻化”视觉方案,助力客户线下店开业首月业绩提升35%,方案入选《中国新锐设计年鉴》。Adobe创意设计大赛全国一等奖。
实习经验
2019.03 - 2019.06
小楷网络
行业研究实习生
深度行业洞察:独立完成新能源汽车电池产业链研究,覆盖15家上市公司财务数据,通过成本结构分析精准预判2家供应商涨价空间(后续3个月验证准确率100%);
决策支持工具:搭建“政策-技术-市场”三维评估模型,辅助投资团队筛选出3个标的项目(1个进入尽调阶段);
资源整合突破:通过专家访谈获取关键上游材料产能数据,填补原数据库30%信息缺口,报告被合伙人批注“具备买方思维”。
校园经历
2020.09 - 2022.06
XX师范大学文学院
传统文化短视频品牌主理
因痛心于年轻人对历史的疏离,我在B站创立「古人脱口秀」栏目,用职场梗解构历史事件(如《雍正皇帝的KPI保卫战》)。通过设计「颠覆认知-史料佐证-现代共鸣」三幕剧本模板,单期视频最高收获1.7万条弹幕互动。
两年间栏目播放量突破180万,作品被多地中学选为教学素材。这段经历磨砺出将学术内容转化为大众语言的能力,也让我理解到真实用户反馈才是创作者的指南针。
语言能力
英语(CET-6,熟练阅读英文安全技术资料)
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
简历中的教育背景如何写,怎么优化细节格式?
获奖情况要怎么写才能给简历加分
简历的求职意向可以写多个岗位吗?
简历中的教育背景要写高中吗?格式又要改怎么写?
写好的简历要不要给加一个封面
写简历时如何筛选植入有用信息
简历头像中的照片应该如何选择?
简历中的校园经历可以随意编吗
简历看起来太空怎么办,五招写出吸引HR眼球的优质简历
简历中的兴趣爱好必须写吗?这样写不失稳重还能加分
对话框
取消操作
保存操作
提示
说明
×
确定
取消