当前模板已根据「系统安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
个人简历
陆明哲
在平凡的岗位上创造不平凡的价值,这是我的职业信仰。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
系统安全工程师
西安
薪资面谈
三个月内到岗
工作经历
2022.07 - 2025.06
小楷云盾
高级系统安全工程师

负责公司云原生环境下全栈系统安全防护体系建设,涵盖云主机、容器集群及物理机的安全策略制定、漏洞全生命周期管理与内核级加固,保障超10万节点生产环境的安全稳定运行,支撑电商大促、金融支付等核心业务场景。

  • 主导设计基于云原生的系统安全防护框架,结合eBPF技术实现容器进程行为监控与异常文件操作检测,覆盖K8s节点及宿主机层,通过内核态探针采集进程启动、文件读写等事件,关联威胁情报库实现实时阻断,将容器逃逸事件发现时效从小时级缩短至分钟级,季度逃逸事件率下降65%
  • 深度优化公司内部漏洞管理系统(自研VSMS),集成CVE、CNNVD等12个漏洞库的自动化扫描规则,开发基于CVSS评分与业务影响度的动态优先级算法,联动Jenkins实现漏洞修复任务自动派发,推动漏洞修复周期从平均45天压缩至21天,年度高危漏洞闭环率达98.7%
  • 牵头完成核心交易系统Linux内核安全加固,针对4.18+版本制定32项加固策略,包括关闭不必要的netfilter模块、限制ptrace调用范围、配置SELinux强制访问控制策略(禁用unconfined_u域),经第三方渗透测试验证,系统抗本地提权攻击能力提升82%,获集团安全创新奖
  • 设计并落地服务器权限最小化管理方案,基于IAM角色与ABAC模型重构服务器登录认证体系,取消默认root直接登录,强制启用TOTP+硬件密钥MFA认证,结合堡垒机实现操作命令全审计,全年未发生因权限滥用导致的生产环境数据泄露或篡改事件
2020.03 - 2022.06
小楷数安
系统安全工程师(中级)

负责企业级物理机与VMware虚拟化平台的安全运维,聚焦漏洞修复、基线合规检查及入侵事件响应,支撑电商平台大促期间亿级用户访问的系统安全保障。

  • 主导千台规模物理服务器及VMware集群的安全基线维护,基于等保2.0三级要求编写Python+Ansible自动化检查脚本,覆盖SSH配置、日志留存、账户权限等28项指标,每月完成100%主机核查,整改不符合项2300+,助力公司连续3年通过等保测评
  • 优化漏洞扫描流程,引入Nessus与OpenVAS双引擎交叉验证,针对电商业务特有的Redis未授权访问、MySQL弱口令服务定制扫描模板,将关键服务漏洞漏报率从18%降至5%,配合开发团队完成Log4j2远程代码执行漏洞(CVE-2021-44228)48小时内全量修复,保障大促期间系统无异常
  • 构建入侵事件响应体系,梳理Linux系统常见入侵路径(如SSH暴力破解、SUID提权),编写《服务器入侵应急处置手册》,建立“发现-隔离-溯源-修复”标准化流程,年度重大入侵事件(影响业务可用性超30分钟)从3起降至0起
  • 参与秒杀系统分布式架构安全评审,针对高并发场景提出内核参数调优建议(调整net.core.somaxconn至65535、vm.overcommit_memory=2),避免因连接队列溢出或内存分配失败导致的DDoS攻击风险,大促期间系统CPU利用率峰值稳定在75%以下
2018.07 - 2020.02
小楷信息
系统安全工程师(初级)

协助完成服务器安全运维、漏洞扫描及基础安全培训,保障公司内部办公系统与开发环境的安全,支撑研发团队快速迭代的业务需求。

  • 协助搭建内部漏洞管理平台,使用Shell脚本对接Nmap扫描结果,实现漏洞IP、端口、CVE编号的自动录入与邮件告警,将漏洞发现到通知的平均时间从1天缩短至2小时,研发团队修复响应效率提升50%
  • 定期执行办公终端安全检查,编写批处理脚本检测未授权软件安装(如非官方VPN)、弱口令(8位以下纯数字)等问题,月度整改率从60%提升至90%,年度终端病毒感染事件减少40%
  • 参与新办公室网络布线安全评估,提出服务器区与办公区VLAN逻辑隔离方案,配置防火墙策略限制跨区访问(仅开放80/443端口),降低内部网络横向攻击面
  • 组织面向研发团队的基础安全培训,覆盖Linux命令注入防范、SQL参数化查询等内容,累计培训12场,参训人员200+,后续研发代码中低级安全漏洞(如命令拼接)数量下降35%
兴趣爱好
摄影
看书
阅读
跑步
奖项荣誉
  • 信息安全工程师
  • 2023年度公司项目攻坚奖
  • 2024年XX市网络安全技能竞赛三等奖
自我评价
  • 深耕互联网系统安全,对电商、支付等核心场景风险链路有穿透式认知,擅长将安全能力融入业务流程而非叠加防护。
  • 习惯以攻击者视角重构防御逻辑,搭建威胁情报驱动的主动防控体系,从源头收窄风险暴露面。
  • 能用业务语言衔接安全与研产团队,将安全要求转化为可落地功能,避免冗余内耗。
  • 持续跟踪云原生、AI等新技术安全趋势,定期输出风险分析,助力团队提前布防。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明