首页
AI写简历
简历模板
简历教程
面试攻略
求职攻略
职场攻略
登陆/注册
当前模板已根据「系统安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
责任心不是口号,而是渗透在每个工作细节中的行动准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
系统安全工程师
西安
薪资面谈
一个月内到岗
工作经历
2023.11 - 至今
小楷万物互联科技有限公司
物联网安全架构师
主导公司智能家居产品线的安全架构设计,从芯片选型阶段即引入安全要求,主导采用内置TrustZone的ARM Cortex-M33芯片,为低成本IoT设备首次带来了硬件级安全隔离能力。
攻克了资源受限(RAM<100KB)环境下实现高强度安全通信的难题,自研了基于EDHOC协议的轻量级双向认证与密钥协商框架,替代不安全的PSK方式,使设备受攻击面减少70%,并通过了CSA物联网安全认证。
建立了从镜像扫描、签名验证到运行时监控的完整容器安全供应链体系,强制所有生产镜像必须通过安全扫描且数字签名,彻底杜绝了恶意镜像的上线,保障了核心业务的100% 安全交付。
构建了自动化固件安全检测流水线,集成静态二进制分析、模拟器动态模糊测试,在CI阶段自动筛查出各类内存破坏、硬编码密钥等漏洞156个,将产品上市前的安全修复成本降低了85%。
2022.02 - 2023.10
小楷智能设备有限公司
嵌入式安全开发工程师
负责智能网关设备的安全启动链实现,从Bootloader到Linux内核,逐级进行RSA-3072签名验证,并利用OTP熔丝对启动公钥进行固化,彻底杜绝了固件被恶意篡改的风险,保障了超过50万台现场设备的固件完整性。
深度分析第三方Wi-Fi/BLE模组SDK,发现了3个可导致远程代码执行的高危缓冲区溢出漏洞(获CVE编号),并主导推动了供应商修复;同时设计了安全补丁差分升级机制,实现补丁包体积减小80%,节省了大量物联网流量费用。
为设备设计了安全事件审计框架,将关键安全事件(如登录失败、配置更改)通过加密通道实时上传至云端SOC平台,使安全团队能对现场设备集群遭受的攻击进行全局感知和快速响应,平均事件响应时间从天级缩短至分钟级。
带领一支5人的工程师团队,攻克了在超大规模网络下实施实时微隔离带来的性能损耗难题,通过智能策略优化与硬件卸载技术,将延迟损耗控制在2%以内,确保了安全方案的可落地性。
项目经验
2022.03 - 2023.08
鲜达生鲜科技有限公司
安全开发工程师(供应链安全方向)
生鲜电商平台供应链端到端安全防护体系构建项目
项目背景:鲜达作为头部生鲜电商,连接超10万家供应商与2亿用户,实时交易链路覆盖‘农户种植数据采集-供应商ERP下单-仓储WMS分拣-物流TMS配送-用户支付’全环节,此前曾发生多起供应商数据泄露导致的订单篡改、恶意刷单引发的库存超卖事件,严重威胁业务稳定性与用户信任。项目目标是通过构建覆盖供应链全节点的安全体系,解决数据流转中的身份伪造、数据篡改、异常行为检测问题,保障交易完整性与业务连续性。
解决的关键难题:1)供应链节点分散(农户APP、供应商ERP、仓储系统等异构系统),传统边界安全无法覆盖;2)实时交易要求延迟≤15ms,安全检测不能成为性能瓶颈;3)供应商侧IoT设备(如温湿度传感器)安全能力薄弱,易被伪造接入。针对这些问题,我选择SPIFFE/SPIRE零信任身份框架解决节点身份认证,eBPF+轻量级ML模型实现实时数据流异常检测,DTLS 1.3加密保障IoT设备通信安全。
核心行动与创新:主导设计‘身份-数据-行为’三位一体防护架构:1)基于SPIFFE为每个供应链节点颁发动态、可验证的身份凭证,实现节点间可信通信;2)针对实时数据流,优化eBPF内核态处理逻辑,将特征提取移至用户态,仅保留内核态快速过滤规则,把安全检测延迟控制在2ms以内;3)引入在线学习型XGBoost模型(结合滑动窗口机制),实时适配新异常行为(如跨区域库存异常调动)。此外,推动供应商侧设备改造,强制要求IoT设备支持DTLS 1.3,通过‘MAC地址+固件版本+地理位置’生成设备指纹,识别伪造设备接入。
项目成果:1)供应链数据泄露事件从月均12起降至1.8起(下降85%);2)恶意刷单拦截率从82%提升至99.2%,大促库存超卖率降至0.01%以下;3)实时交易平均延迟仅增加1.8ms(从12ms到13.8ms),完全满足业务要求。项目支撑2023年中秋大促120万笔/秒交易峰值,业务侧安全客诉减少70%,获公司‘年度安全突破项目’奖,我在行业峰会分享方案经验,成为供应链安全领域的核心负责人。
2021.06 - 2022.02
星芒短视频科技有限公司
安全开发工程师(用户生态安全方向)
短视频平台粉丝社群反黑产自动化处置系统研发项目
项目背景:星芒拥有超5000万粉丝社群,此前黑产通过批量注册账号、模拟正常互动(发低质广告、引流链接)破坏生态,运营团队每天手动处置超10万条行为,误封率8%,严重影响体验与效率。项目目标是通过全流程自动化系统,降低人工干预,提升黑产处置准确率与效率。
解决的关键难题:1)黑产行为仿真度高(用真实手机号、模拟互动),传统规则引擎易漏报;2)处置需平衡安全与生态,避免误封;3)实时处置要求响应≤5秒,否则黑产会扩散。针对这些问题,我选择用图神经网络(GNN)构建用户关系图,挖掘隐藏黑产团伙。
核心行动与创新:主导开发系统核心识别模块与策略引擎:1)基于Neo4j图数据库整合账号设备、IP、互动、社群归属数据,用GNN挖掘‘同一设备注册僵尸账号集群’‘跨社群引流链路’等隐藏特征;2)设计‘分层处置’策略:高风险账号(置信度≥90%)自动化禁言/封号,中风险(60%-90%)推运营审核,低风险(<60%)持续观察;3)用模型蒸馏优化GNN推理性能,将时间从1.2秒缩至300ms,结合Redis缓存高频用户关系,整体响应控制在2秒内。同时联动运营建立‘处置-反馈’闭环,每周迭代模型特征。
项目成果:1)黑产自动化处置率从65%升至98%,误封率从8%降至1.2%;2)运营手动工作量减少60%,日均处理量从10万条降至4万条;3)用户社群广告投诉从月均5.2万件降至1.04万件(减少80%)。系统支撑社群数量从5000万增长至8000万无大规模黑产爆发,我因此晋升安全开发组组长,负责后续生态安全项目规划。
自我评价
深耕互联网系统安全攻防,具备攻击者视角的前瞻风险预判力,擅长将防御策略嵌入系统全生命周期流程。
懂业务节奏,能以产品语言对齐安全要求,推动管控与迭代协同。
熟悉合规框架,善将法规转化为可执行措施,确保安全能力闭环落地。
遇新威胁必溯根因,推动防御升级而非被动补漏,保持对风险的敏锐嗅觉。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
教育背景
2013.09 - 2016.06
XX市第一中学
理科重点班
通过系统化的数理课程训练(物理/数学竞赛班),培养了严密的逻辑思维能力和复杂问题拆解方法论;担任校科技社副社长期间,主导“简易机器人编程”项目,锻炼了技术方案落地的执行力,获省级创新大赛三等奖。
2016.09 - 2020.06
XX理工大学
计算机科学与技术(本科)
主修数据结构、算法设计等核心课程(GPA 3.7/4.0),构建系统性技术知识框架;通过校企合作项目“智慧校园小程序开发”(担任后端组长),将理论转化为高并发场景下的解决方案,服务3所高校超2万用户。获校级“技术创新标兵”(Top 5%)。
实习经验
2019.03 - 2019.06
小楷网络
行业研究实习生
深度行业洞察:独立完成新能源汽车电池产业链研究,覆盖15家上市公司财务数据,通过成本结构分析精准预判2家供应商涨价空间(后续3个月验证准确率100%);
决策支持工具:搭建“政策-技术-市场”三维评估模型,辅助投资团队筛选出3个标的项目(1个进入尽调阶段);
资源整合突破:通过专家访谈获取关键上游材料产能数据,填补原数据库30%信息缺口,报告被合伙人批注“具备买方思维”。
校园经历
2019.03 - 2021.05
XX财经大学管理学院
教材循环计划创业实践
大二观察到毕业生离校时大量教材被废弃,而新生购书支出占生活费12%,便发起校园书籍教材循环计划。为解决传统二手书交易效率低的问题,我们开发微信小程序实现扫码估价、预约取件功能,并说服快递中心以成本价承接物流。
通过建立翻新消毒标准打消卫生顾虑,项目年流通教材1.2万册,累计为同学节省书费38万元。这段经历让我从商业小白成长为能设计闭环模式的实践者,项目不仅获省级创业金奖,更被纳入学校官方服务体系延续至今。
奖项荣誉
注册信息安全专业人员
2023年度公司项目攻坚奖
2022年互联网安全行业优秀案例奖
语言能力
英语(CET-6,熟练掌握安全专业英文资料阅读与工具操作)
报考信息
填写报考学校
填写报考专业
选择学校LOGO
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
作品展示
点击添加作品
(以图片格式上传,支持jpg/png,单张体积最大2M,最多支持添加9张图片)
扫码查看作品
试一下,换个颜色
选择配色
使用此模板创建简历
支持电脑端、微信小程序编辑简历
支持一键更换模板,自由调整字距行距
支持微信分享简历给好友查看
支持简历封面、自荐信、自定义简历模块
支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
个人名称
头像
基本信息
求职意向
工作经历
项目经验
实习经验
作品展示
奖项荣誉
校园经历
教育背景
兴趣爱好
技能特长
语言能力
自我评价
报考信息
简历封面
自荐信
简历教程
简历投了80份0面试?AI简历优化帮我找出3个致命硬伤
AI简历优化实战:我投了50份简历没回应,3步诊断后拿到5个面试
简历模板怎么写?详解应届生的正确方法与常见错误,附实战案例解析,助你顺利拿到面试,立即学习提升求职竞争力
面试技巧怎么写?详解岗位的正确方法与常见错误,附实战案例解析,助你顺利拿到面试,立即学习提升求职竞争力
简历技能描述怎么写?5 个模板让 HR 看到价值
35岁后如何规划职业转型:从焦虑到行动的实用指南
技术岗面试:算法题高频考点与解题思路
应届生简历排版指南:HR 平均 6 秒扫一份简历,你的排版决定生死
互联网面试指南:简历筛选到 Offer 谈判的完整策略
简历排版太乱被HR秒拒?4个原则让面试通知翻倍
对话框
取消操作
保存操作
提示
说明
×
确定
取消