
扫码联系客服

主修移动安全与漏洞挖掘、操作系统安全、逆向工程等前沿课程,获得校级“科技创新”奖学金,总绩点专业前8%
作为核心成员参与全国移动安全攻防赛,负责安卓应用逆向与协议分析,团队累计挖掘12个高危漏洞,荣获一等奖
毕业设计《基于硬件虚拟化的移动应用隔离运行环境研究》从零构建了轻量级安全沙箱,获评校级优秀论文并收录于信息安全学报
主导公司移动端安全防护体系重构,为4款核心工具类APP设计加固策略,使应用在第三方安全检测平台的抗逆向评分提升35%
搭建自动化移动安全巡检流水线,每月识别并闭环处理约25个中高危漏洞,漏洞修复周期从7天压缩至3天,修复率保持97%以上
联合研发团队制定移动安全编码最佳实践,面向300余名开发人员开展15场安全设计工作坊,推动安全左移理念落地
持续追踪移动端新型攻击手法,如利用剪贴板劫持、无障碍服务滥用等,产出技术分析报告18篇,为公司移动安全策略升级提供决策输入
参与移动金融SDK安全构建,通过黑盒渗透测试与白盒代码审计,发现并修复身份认证绕过、加密强度不足等风险点14处,保障日均千万级交易安全
设计并落地基于设备指纹、环境感知与行为序列的移动端风控接入方案,累计拦截恶意设备请求超8000次,误拦截率低于0.5%
建立移动安全事件应急响应标准流程,主导处置安全事件25起,通过自动化预案将平均响应时间缩短至1.5小时,显著降低业务影响
与生态合作伙伴进行安全技术交流,输出3套行业移动安全解决方案,赋能ISV接入,助力业务拓展
项目背景:公司某生活服务类APP活跃用户基数庞大,面临日益复杂的移动端攻击,包括动态调试、内存篡改及数据窃取等风险
项目职责:作为项目负责人,统筹安全评估、方案设计与跨团队落地,制定项目里程碑并管理风险
技术实现:采用针对性的静态分析工具对APP代码进行深度审计,修复逻辑漏洞7个;引入运行时自我保护机制,检测并阻断调试器附加与内存注入;集成自研安全加固SDK,实施代码虚拟化与完整性校验,提升反逆向能力;同时,优化网络传输加密策略,使用证书锁定防止中间人攻击
项目成果:APP上线后安全投诉率下降68%,用户活跃度提升12%,成功通过金融行业移动应用安全合规检测
项目背景:为满足移动办公场景下的数据安全需求,需构建零信任安全接入体系,保障企业数据在移动终端的安全流转与存储
项目职责:负责整体安全架构设计与关键技术选型,指导开发团队实现核心安全模块
技术实现:基于双向TLS与国密算法实现端到端加密通信,通过抓包及篡改测试验证数据加密覆盖率达100%;采用安全容器技术构建企业数据沙箱,实现个人与企业数据严格隔离,并完成200+次权限越权测试,零漏洞;设计并实现移动终端统一管理组件,支持远程定位、合规检测与选择性擦除,在20款设备上完成兼容性验证
项目成果:移动办公平台上线后,未发生任何数据泄露事件,获得公司技术创新奖,员工远程办公效率提升40%
对移动安全有近乎偏执的钻研热情,享受逆向分析中抽丝剥茧的推理过程,习惯用攻防双重视角审视每一行代码。严谨细致,善于从毫末异常中定位风险,并推动快速收敛。具备扎实的沙箱、加壳、Hook 与协议分析经验,能独立构建纵深防护方案。乐于在技术社区分享见解,保持对零日漏洞与新型攻击手法的敏锐嗅觉,期望在对抗一线持续打磨更可靠的防御体系。
深入分析 Android 内核层安全模型与 iOS 沙盒逃逸模式,针对社交、金融等场景设计基于插桩的动态防护策略
熟练运用 Objection、MobSF、Frida 工具链,搭建自动化移动应用安全审计流水线,支持批量漏洞扫描与合规检测
持续跟踪基于 ARM TrustZone 的可信执行环境(TEE)进展,在移动端实现密钥白盒保护与隐私数据融合的验证原型

主修移动安全与漏洞挖掘、操作系统安全、逆向工程等前沿课程,获得校级“科技创新”奖学金,总绩点专业前8%
作为核心成员参与全国移动安全攻防赛,负责安卓应用逆向与协议分析,团队累计挖掘12个高危漏洞,荣获一等奖
毕业设计《基于硬件虚拟化的移动应用隔离运行环境研究》从零构建了轻量级安全沙箱,获评校级优秀论文并收录于信息安全学报
主导公司移动端安全防护体系重构,为4款核心工具类APP设计加固策略,使应用在第三方安全检测平台的抗逆向评分提升35%
搭建自动化移动安全巡检流水线,每月识别并闭环处理约25个中高危漏洞,漏洞修复周期从7天压缩至3天,修复率保持97%以上
联合研发团队制定移动安全编码最佳实践,面向300余名开发人员开展15场安全设计工作坊,推动安全左移理念落地
持续追踪移动端新型攻击手法,如利用剪贴板劫持、无障碍服务滥用等,产出技术分析报告18篇,为公司移动安全策略升级提供决策输入
参与移动金融SDK安全构建,通过黑盒渗透测试与白盒代码审计,发现并修复身份认证绕过、加密强度不足等风险点14处,保障日均千万级交易安全
设计并落地基于设备指纹、环境感知与行为序列的移动端风控接入方案,累计拦截恶意设备请求超8000次,误拦截率低于0.5%
建立移动安全事件应急响应标准流程,主导处置安全事件25起,通过自动化预案将平均响应时间缩短至1.5小时,显著降低业务影响
与生态合作伙伴进行安全技术交流,输出3套行业移动安全解决方案,赋能ISV接入,助力业务拓展
项目背景:公司某生活服务类APP活跃用户基数庞大,面临日益复杂的移动端攻击,包括动态调试、内存篡改及数据窃取等风险
项目职责:作为项目负责人,统筹安全评估、方案设计与跨团队落地,制定项目里程碑并管理风险
技术实现:采用针对性的静态分析工具对APP代码进行深度审计,修复逻辑漏洞7个;引入运行时自我保护机制,检测并阻断调试器附加与内存注入;集成自研安全加固SDK,实施代码虚拟化与完整性校验,提升反逆向能力;同时,优化网络传输加密策略,使用证书锁定防止中间人攻击
项目成果:APP上线后安全投诉率下降68%,用户活跃度提升12%,成功通过金融行业移动应用安全合规检测
项目背景:为满足移动办公场景下的数据安全需求,需构建零信任安全接入体系,保障企业数据在移动终端的安全流转与存储
项目职责:负责整体安全架构设计与关键技术选型,指导开发团队实现核心安全模块
技术实现:基于双向TLS与国密算法实现端到端加密通信,通过抓包及篡改测试验证数据加密覆盖率达100%;采用安全容器技术构建企业数据沙箱,实现个人与企业数据严格隔离,并完成200+次权限越权测试,零漏洞;设计并实现移动终端统一管理组件,支持远程定位、合规检测与选择性擦除,在20款设备上完成兼容性验证
项目成果:移动办公平台上线后,未发生任何数据泄露事件,获得公司技术创新奖,员工远程办公效率提升40%
对移动安全有近乎偏执的钻研热情,享受逆向分析中抽丝剥茧的推理过程,习惯用攻防双重视角审视每一行代码。严谨细致,善于从毫末异常中定位风险,并推动快速收敛。具备扎实的沙箱、加壳、Hook 与协议分析经验,能独立构建纵深防护方案。乐于在技术社区分享见解,保持对零日漏洞与新型攻击手法的敏锐嗅觉,期望在对抗一线持续打磨更可靠的防御体系。
深入分析 Android 内核层安全模型与 iOS 沙盒逃逸模式,针对社交、金融等场景设计基于插桩的动态防护策略
熟练运用 Objection、MobSF、Frida 工具链,搭建自动化移动应用安全审计流水线,支持批量漏洞扫描与合规检测
持续跟踪基于 ARM TrustZone 的可信执行环境(TEE)进展,在移动端实现密钥白盒保护与隐私数据融合的验证原型
奇秒简历AmazingCV 移动安全工程师 简历免费在线制作,包含移动安全工程师简历范文,移动安全工程师简历求职模板,AI辅助一键优化移动安全工程师简历内容,秒变满分候选人,让心动offer拿到手软。贴合HR筛选偏好,告别千篇一律,简历通过率飙升。