当前模板已根据「系统安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲的照片
陆明哲
昨天的经验是今天的基石,而今天的突破将成为明天的标准。
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
系统安全工程师
西安
薪资面谈
三个月内到岗
工作经历
2023.08 - 至今
小楷云科技有限公司
云原生安全架构师
  • 针对容器逃逸与内核漏洞利用威胁,基于eBPF技术自主研发了​​云原生运行时安全监控系统​​,实现了对容器内进程行为、网络连接和系统调用的无侵入式细粒度审计,成功在线上拦截了​​3次​​针对Kubernetes集群的未知攻击尝试,将威胁检测率提升了​​85%​​。
  • 架构并实现了公司基于KVM的轻量级安全容器,通过自定义内核与精简的虚拟化堆栈,将容器启动时间缩短至50毫秒,同时利用Intel VT-d技术实现设备直接分配,保证了不同租户容器间的硬件级强隔离。
  • 主导设计了“可信云主机”方案,基于TPM 2.0芯片实现从硬件固件到云主机内核的完整度量与远程attestation(认证),确保客户租用的每一台虚拟机启动链均未被篡改,满足了金融与政务客户对安全合规的极致要求。
  • 攻克了在混部场景(在线业务与离线任务混合部署)下资源隔离的业界难题,通过自研的内核调度器插桩和内存带宽控制技术,有效避免了noisy neighbor(噪声邻居)问题,将高优先级业务的性能抖动降低了90%,保障了SLA。
2020.11 - 2022.07
小楷云科技有限公司
虚拟化安全工程师
  • 负责Hypervisor的安全开发与漏洞响应,独立挖掘并修复了4个KVM/QEMU虚拟化组件中的高危漏洞,避免了潜在的大规模虚拟机逃逸风险。
  • 设计了基于Intel PT(Processor Trace)的虚拟机内部行为监控方案,无需在客户机内安装任何插件,即可无损记录分析其内核执行流程,为安全团队调查入侵事件提供了前所未有的visibility(可见性)。
  • 设计并实现了针对操作系统与固件的大规模并行模糊测试集群,集成定制化的反馈驱动(Coverage-guided)Fuzzer,每年能自动化产生数千个独特崩溃样本,将高危漏洞的发现效率提升了一个数量级。
  • 为云平台设计了安全启动框架,确保只有经过签名的内核和驱动才能在虚拟机上加载,并打通了与运维平台的联动,自动拦截并隔离了上百台被植入Rootkit的失陷虚拟机,有效遏制了攻击横向移动。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
项目经验
2022.05 - 2023.10
星途互动科技有限公司
安全开发负责人

UGC社交平台全模态内容安全智能审核系统重构

  • 星途互动作为主打年轻人社交的UGC平台,日均内容发布量超1.2亿条,传统基于正则规则+单模态特征的审核系统存在两大核心痛点:一是漏审率高达11%(主要因黑产通过同音替换、图片二维码隐写等变种方式规避),二是高并发下审核延迟达500ms,严重影响用户体验。我的核心职责是主导系统从“规则驱动”向“智能融合”转型,目标是将审核准确率提升至95%以上、实时延迟控制在200ms内,并支持日均5000万条内容的弹性处理。
  • 项目面临三大技术挑战:①多模态(文本、图片、短视频)违规特征的语义对齐——文本的同义替换与图片的视觉隐写需统一建模;②实时推理性能瓶颈——原有BERT-base模型参数量大,GPU利用率仅40%;③在线学习能力缺失——无法快速适配黑产每周更新2-3次的攻击变种。
  • ①主导设计“多模态特征融合+动态在线学习”架构:将文本的RoBERTa语义嵌入、图片的EfficientNet-V2视觉特征、短视频的3D-CNN光流特征拼接后,通过跨模态Transformer层实现语义对齐,捕捉“文本中的暗示+图片中的二维码”这类组合违规;②对模型进行轻量化改造:采用通道剪枝(剪枝率32%)+INT8量化,将单条内容推理时间从180ms压缩至75ms,并用TensorFlow Serving部署到8卡A100 GPU集群,结合Kafka分片消息队列实现负载均衡;③搭建在线学习pipeline:从用户举报数据(日均20万条)和审核员标注结果中提取新特征,每周自动微调模型,同时用Elasticsearch构建审核日志知识库,识别误判案例反哺特征工程。
  • 系统上线后,审核准确率从89%提升至97.5%,实时延迟降至112ms,日均处理量突破5500万条,漏审率降至1.8%以下。业务价值方面:人工审核团队从120人缩减至75人,年成本节省520万元;平台因内容违规导致的网信办通报次数从每年5次降为0,用户对“内容安全”的净推荐值(NPS)提升25个百分点。我的核心贡献是攻克了多模态语义对齐的技术难点,并建立了“模型迭代-效果反馈”的闭环机制,彻底解决了传统审核系统的本质问题。
2020.08 - 2022.03
星途互动科技有限公司
安全开发工程师

社交平台全链路账号安全防护体系搭建

  • 项目初期,星途互动账号安全依赖静态密码+图形验证码,黑产通过“撞库攻击”(日均尝试150万次)导致1.2%的用户账号被盗,批量注册的虚假账号占比达8%,不仅侵蚀平台生态,还引发大量用户投诉。我的角色是负责账号安全核心模块的开发,目标是构建“事前预防-事中拦截-事后溯源”的全链路防护体系,将账号被盗率降至0.5%以下。
  • 挑战集中在三点:①黑产攻击手段动态变化——撞库IP和设备指纹每周更换,传统IP封禁策略误判率达15%;②安全模块分散——设备指纹、验证码、行为分析各自为战,无法形成联动;③设备身份识别不准确——黑产通过模拟器伪造设备信息,原有指纹算法识别率仅85%。
  • ①自研“动态设备指纹”算法:整合设备硬件ID、浏览器Canvas指纹、网络DNS解析记录及安装应用列表,生成唯一且抗伪造的设备标识,识别模拟器的准确率提升至99.6%;②开发“行为序列异常检测”模块:基于Spark MLlib训练LSTM模型,分析用户登录时的“按键间隔、鼠标移动轨迹、IP切换频率”等12维行为特征,识别撞库/盗号行为的准确率达96%;③打通各安全模块联动:设备未信任时触发滑动验证码,检测到异常登录立即封禁IP段并推送短信预警,同时将风险账号同步至风控系统进行冻结。
  • 体系落地后,账号被盗率从1.2%降至0.27%,批量注册虚假账号占比降至0.9%,撞库攻击成功率从32%降至4%以下。业务影响显著:人工客服处理账号问题的工作量减少43%,用户因账号被盗的流失率下降19%;同时,账号安全能力的提升带动新用户注册转化率增长11%。我的核心贡献是设计并实现了“设备身份+行为特征”的联动防护逻辑,打破了传统账号安全的分散式防御,构建了可动态适配黑产变化的体系化能力。
奖项荣誉
  • 注册信息安全专业人员
  • 2023年度公司网络安全项目攻坚奖
  • 2024年互联网安全协会优秀技术案例奖
自我评价
  • 专注互联网系统安全近十年,擅长从业务架构层前置植入安全逻辑,拒绝事后救火,从根源压缩风险暴露空间。
  • 主动威胁防御者,习惯用红队视角模拟攻击路径,提前搭建立体防护体系,推动安全能力从响应式转向预判式。
  • 安全与业务的协同桥梁,能将技术要求转化为研发可落地的语言,推动安全左移融入需求、测试全环节。
  • 持续追踪云原生、零信任等前沿趋势,主导过容器安全、API防护等方案,适配互联网快速迭代的安全需求。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明