当前模板已根据「系统安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
PERSONAL RESUME
陆明哲
责任心不是口号,而是渗透在每个工作细节中的行动准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
系统安全工程师
西安
薪资面谈
一周内到岗
工作经历
2023.07 - 2025.06
小楷云科
高级系统安全工程师

负责公司云原生平台底层系统(Linux内核、容器运行时、分布式存储)的安全防护体系设计,主导漏洞热修复、内核级攻击防御及容器安全策略优化,支撑日均10亿+请求的云服务安全稳定运行。

  • 主导Linux内核高危漏洞(如CVE-2024-38080)的应急响应与热修复方案设计,基于kpatch动态内核补丁技术实现无重启修复,将关键业务系统停机时间从传统的4小时压缩至15分钟内,全年完成12个内核漏洞的热修复,保障核心交易链路99.99%可用性。
  • 设计并落地基于eBPF的内核态攻击检测引擎,通过定制tracepoint监控sys_enter_openat、sys_enter_execve等关键系统调用,结合语义分析识别内存破坏(缓冲区溢出)、代码注入等攻击行为,上线后拦截内核级攻击事件237起,误报率控制在0.28%以下,成为公司云主机安全基线的核心检测能力。
  • 针对容器逃逸风险,重构容器安全策略框架:基于Containerd API开发自定义Runtime Hook,在创建容器时注入Seccomp Profile限制危险系统调用(如pivot_root),并通过AppArmor配置文件细化进程文件访问权限;联合K8s安全组优化Pod安全策略(PSP替代方案),将容器逃逸事件发生率从0.15%降至0.01%以下。
  • 推动RASP(运行时应用自保护)技术在核心数据库服务中的深度集成,基于eBPF+UPROBE技术监控数据库连接池、SQL解析器等关键模块,自定义规则拦截反序列化攻击(如Fastjson CVE-2023-29469)和SQL注入变种,年阻断针对数据库层的恶意攻击事件189次,相关方案获集团技术创新奖。
2021.03 - 2023.06
小楷智联
系统安全工程师

聚焦公司基础设施(物理机、私有云主机、大数据平台)的系统安全加固与攻击面收敛,负责内核安全模块开发、漏洞挖掘验证及安全事件根因分析。

  • 牵头制定服务器操作系统(CentOS 7/Ubuntu 20.04)安全基线标准,基于Lynis工具结合自定义脚本实现自动化合规检查,覆盖CPU微架构漏洞(如Spectre V2)、内核参数配置(net.ipv4.tcp_syncookies)、敏感文件权限等237项指标,推动全量服务器修复率从82%提升至98%,通过金融行业等保三级测评。
  • 开发内核级提权漏洞拦截模块,利用kprobe动态挂钩sys_setuid、sys_capset等关键系统调用,检测异常权限变更行为;针对CVE-2022-0847(脏管道)漏洞,分析其利用内核fsnotify机制的特性,设计基于inotify事件频率的异常检测规则,成功拦截内部测试团队构造的17种提权利用POC,相关模块集成至公司HIDS(主机入侵检测系统)。
  • 构建基于Osquery的主机行为画像系统,采集进程树、网络连接、文件操作等20+维度数据,通过XGBoost模型训练正常行为基线,识别出3起横向移动攻击(攻击者通过cron任务植入木马),平均事件发现时间从传统日志分析的4小时缩短至25分钟,获公司年度安全运营优秀案例。
  • 参与大数据平台(Hadoop 3.x/YARN)的内核级安全优化,定位YARN NodeManager进程因内核OOM Killer机制导致的资源抢占问题,通过调整vm.overcommit_memory参数、定制进程优先级策略(cgroups),将关键计算任务的OOM崩溃率从周均5次降至0次,支撑双11期间离线计算任务100%完成。
2019.07 - 2021.02
小楷科技
安全开发工程师(系统方向)

负责公司自研分布式存储系统的底层安全测试与防护能力开发,覆盖内核漏洞挖掘、文件系统安全增强及研发侧安全意识赋能。

  • 对分布式存储系统内核模块(基于Linux内核2.6.32定制)进行Fuzzing测试,使用AFL++结合内核崩溃日志分析框架(kdump)发现3个本地权限提升漏洞(CVE-2020-XXXXX/XXXXX/XXXXX),其中1个可导致普通用户获取root权限,协助开发团队修复后通过中国信息安全测评中心的安全认证。
  • 开发文件系统(EXT4)防篡改功能模块,基于内核扩展属性(xattr)存储文件哈希值,结合定时任务(cron)校验关键目录(如/etc/config)的完整性,拦截过2起因运维误操作导致的配置文件篡改事件,相关功能被纳入存储系统企业版安全特性。
  • 编制《研发人员系统安全开发指南》,涵盖内核模块内存安全(避免UAF)、系统调用过滤(防止恶意参数注入)、敏感信息保护(/proc文件权限控制)等12个核心场景,配套提供C语言安全编码示例(如使用strncpy替代strcpy),推动研发团队代码审计中系统安全相关缺陷数下降55%。
  • 搭建内核安全知识共享平台,整理CVE漏洞分析报告(如CVE-2019-11815脏牛漏洞)、内核调试技巧(kgdb远程调试)等技术文档50+篇,组织月度安全沙龙覆盖80+研发/运维人员,团队整体内核安全意识评分从6.2分(满分10)提升至8.1分。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
自我评价
  • 深耕互联网系统安全攻防,具备攻击者视角的前瞻风险预判力,擅长将防御策略嵌入系统全生命周期流程。
  • 懂业务节奏,能以产品语言对齐安全要求,推动管控与迭代协同。
  • 熟悉合规框架,善将法规转化为可执行措施,确保安全能力闭环落地。
  • 遇新威胁必溯根因,推动防御升级而非被动补漏,保持对风险的敏锐嗅觉。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明