当前模板已根据「系统安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
用系统化的思维解决问题,用温度化的方式交付成果,这是我的工作准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
系统安全工程师
西安
薪资面谈
到岗时间另议
工作经历
2023.08 - 至今
小楷通明移动系统有限公司
移动系统安全负责人
  • 为某国产高端旗舰手机定制Android安全内核,重写了Binder驱动IPC通信机制的内核级审计模块,实现对跨进程敏感接口调用的全程监控与异常行为告警,有效防御了利用系统服务发起的提权攻击。
  • 主导实现了系统级“隐私保险箱”功能,利用TEE可信执行环境构建加密文件系统,对用户照片、文件等私密数据提供硬件级保护,App在非授权环境下无法以任何方式读取,该功能成为产品发布会重点演示卖点,市场反响热烈。
  • 参与和高通、联发科等芯片原厂合作,将自定义的安全补丁和硬件信任根集成到基线版本中,建立了比原生AOSP社区快30天的漏洞响应与修复能力,显著提升了品牌安全口碑。
2021.10 - 2023.07
小楷通明移动系统有限公司
系统安全工程师
  • 主导完成了从传统边界防护到零信任架构的战略转型,基于​​身份认证与微分段​​理念,自主研发了覆盖东西向流量的软件定义防火墙(SDP),实现了数据中心内部流量的​​默认拒绝​​和最小权限访问,将内部横向移动攻击的成功率降至​​近乎为零​​。
  • 深度参与自研物联网操作系统内核开发,独立负责安全子系统,实现了基于能力的访问控制(Capability-Based Access Control)模型,权限粒度远优于传统Linux DAC,使系统在面向工业场景时达到了IL4的安全隔离等级。
  • 期间发现了系统调度器中的一个竞争条件漏洞,可导致优先级反转和DoS,通过重写关键临界区代码并使用内存屏障优化,在修复漏洞的同时将上下文切换性能提升了5%。
  • 构建了操作系统软件的供应链安全方案,对所有上游开源组件进行SBOM(软件物料清单)管理,并自动化监控CVE漏洞情报,新漏洞出现后可在1小时内定位受影响的产品和版本,响应效率行业领先。
项目经验
2022.03 - 2023.08
星途互娱科技有限公司
安全开发工程师(游戏社交方向)

星途游戏社交平台全链路安全加固与主动威胁狩猎体系搭建

  • 星途互娱旗下游戏社交平台承载月活5000万+用户,面临恶意注册、账号盗用、实时聊天违规及黑产刷量等问题,且传统规则防护无法应对黑产机器学习绕抗。我的核心职责是主导全链路安全方案设计与落地,衔接业务、安全运营团队实现“防护-检测-响应”闭环。
  • 项目难点在于两点:一是高并发场景下实时检测的性能瓶颈——初期RASP钩子导致游戏服务器延迟上升15%;二是黑产利用游戏社交特性(如虚拟礼物批量刷取、跨服聊天引流)规避传统规则引擎,漏检率高达20%。
  • 为解决性能问题,我优化RASP无侵入式hook策略,针对登录、礼物发放等核心接口定制轻量化检测逻辑,通过字节码增强而非全链路拦截,将性能损耗压降至2%以内;针对业务特性,基于用户行为画像(登录时段分布、好友互动频次、虚拟资产变动速率)构建LSTM异常检测模型,结合MISP威胁情报平台的黑产IP/设备指纹库,实现“正常行为基线+实时异常预警”的主动狩猎。
  • 项目上线后,恶意注册量月均下降75%,实时威胁拦截率提升至99.2%;威胁狩猎系统3个月内识别3起大型黑产团伙(涉及10万余个虚假账号、非法获利超200万元),为公司挽回直接损失800余万元。同时输出《游戏社交平台安全防护SOP》,赋能公司3款新游上线前的安全评估,成为集团游戏业务安全标准。
2020.06 - 2022.02
云帆电子商务有限公司
高级安全开发工程师(金融科技方向)

云帆供应链金融安全合规改造与自动化审计系统研发

  • 云帆电商供应链金融业务连接1000+供应商、500+经销商及8家金融机构,涉及万亿级资金流转,需满足等保2.0三级、金融行业数据安全规范(JR/T 0197-2020),但传统人工审计仅覆盖30%核心流程,无法发现跨系统权限漏洞。我的职责是主导合规改造与自动化审计系统研发,对接风控、法务团队实现“合规可落地、审计可追溯”。
  • 项目难点有二:一是供应链金融多系统(ERP、支付网关、风控系统)交互中的权限链路模糊,传统RBAC模型无法覆盖跨系统越权;二是合规要求动态更新(如2021年《金融数据安全管理规范》新增“数据跨境流动”要求),人工适配成本高且易遗漏。
  • 针对权限问题,我构建基于Neo4j图数据库的权限链路分析模型,关联用户-角色-系统接口-数据资产的四层关系,识别跨系统隐性越权(如供应商账号通过接口跳转非法访问金融机构交易数据);针对合规动态性,基于OpenPolicy Agent(OPA)开发适配电商金融的规则引擎,将等保、金融规范封装为可配置的策略集,整合至CI/CD pipeline实现代码提交时自动合规校验。
  • 项目完成12个核心系统的合规改造,合规审计覆盖率从60%提升至95%;自动化审计系统将单次全量审计时间从2周缩短至1天,效率提升80%。期间识别并修复17个跨系统越权漏洞、5类数据合规隐患,避免2起潜在监管处罚(预估罚款超500万元)。系统后续被集团推广至所有金融科技业务线,成为供应链金融安全底座。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
奖项荣誉
  • 注册信息安全专业人员(CISP)
  • 2023年度公司网络安全项目攻坚奖
  • 2023年互联网企业安全技能竞赛(市级)二等奖
  • 2022年度季度安全漏洞排查之星
自我评价
  • 专注互联网系统安全近十年,擅长从业务架构层前置植入安全逻辑,拒绝事后救火,从根源压缩风险暴露空间。
  • 主动威胁防御者,习惯用红队视角模拟攻击路径,提前搭建立体防护体系,推动安全能力从响应式转向预判式。
  • 安全与业务的协同桥梁,能将技术要求转化为研发可落地的语言,推动安全左移融入需求、测试全环节。
  • 持续追踪云原生、零信任等前沿趋势,主导过容器安全、API防护等方案,适配互联网快速迭代的安全需求。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明