当前模板已根据「系统安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲的照片
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
系统安全工程师
西安
薪资面谈
三个月内到岗
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
陆明哲
用系统化的思维解决问题,用温度化的方式交付成果,这是我的工作准则。
工作经历
2023.08 - 至今
小楷云科技有限公司
云原生安全架构师
  • 针对容器逃逸与内核漏洞利用威胁,基于eBPF技术自主研发了​​云原生运行时安全监控系统​​,实现了对容器内进程行为、网络连接和系统调用的无侵入式细粒度审计,成功在线上拦截了​​3次​​针对Kubernetes集群的未知攻击尝试,将威胁检测率提升了​​85%​​。
  • 架构并实现了公司基于KVM的轻量级安全容器,通过自定义内核与精简的虚拟化堆栈,将容器启动时间缩短至50毫秒,同时利用Intel VT-d技术实现设备直接分配,保证了不同租户容器间的硬件级强隔离。
  • 主导设计了“可信云主机”方案,基于TPM 2.0芯片实现从硬件固件到云主机内核的完整度量与远程attestation(认证),确保客户租用的每一台虚拟机启动链均未被篡改,满足了金融与政务客户对安全合规的极致要求。
  • 攻克了在混部场景(在线业务与离线任务混合部署)下资源隔离的业界难题,通过自研的内核调度器插桩和内存带宽控制技术,有效避免了noisy neighbor(噪声邻居)问题,将高优先级业务的性能抖动降低了90%,保障了SLA。
2020.11 - 2022.07
小楷云科技有限公司
虚拟化安全工程师
  • 负责Hypervisor的安全开发与漏洞响应,独立挖掘并修复了4个KVM/QEMU虚拟化组件中的高危漏洞,避免了潜在的大规模虚拟机逃逸风险。
  • 设计了基于Intel PT(Processor Trace)的虚拟机内部行为监控方案,无需在客户机内安装任何插件,即可无损记录分析其内核执行流程,为安全团队调查入侵事件提供了前所未有的visibility(可见性)。
  • 设计并实现了针对操作系统与固件的大规模并行模糊测试集群,集成定制化的反馈驱动(Coverage-guided)Fuzzer,每年能自动化产生数千个独特崩溃样本,将高危漏洞的发现效率提升了一个数量级。
  • 为云平台设计了安全启动框架,确保只有经过签名的内核和驱动才能在虚拟机上加载,并打通了与运维平台的联动,自动拦截并隔离了上百台被植入Rootkit的失陷虚拟机,有效遏制了攻击横向移动。
项目经验
2022.05 - 2023.10
星途互娱
安全开发负责人

星途互娱游戏全生命周期安全风控系统研发与落地

  • 星途互娱核心游戏业务年增速超30%,但黑产通过AI仿冒行为、批量账号盗刷、虚假道具交易等方式,导致月均用户流失15%、收入损失超千万。我的核心目标是通过技术手段构建覆盖“用户注册-登录-游戏行为-交易-退出”全生命周期的安全风控体系,实现黑产攻击的精准识别与实时拦截。
  • 项目面临三大挑战:一是传统规则引擎依赖人工经验,对新型AI生成的仿冒行为识别滞后;二是客户端行为、服务端交易、第三方支付等多源数据分散,无法形成完整用户画像;三是实时决策延迟需控制在100ms内,否则会影响正常用户体验。
  • 我牵头梳理了12类高频黑产攻击场景,设计“接入层-检测层-处置层”分层架构;基于Flink搭建实时流处理引擎,整合自主开发的客户端埋点SDK(采集点击频率、操作路径、设备指纹等20+维度行为数据)与服务端、支付数据,构建用户实时行为画像;采用LightGBM训练异常检测模型,引入对抗样本增强训练(模拟黑产的1000+种绕过方式),解决模型泛化问题;开发自动化处置引擎,支持“风险评分-分级处置-结果反馈”闭环,例如低风险用户触发短信验证、中风险限制道具交易、高风险直接封禁账号。
  • 系统上线后,实时检测准确率从原有规则的75%提升至99.2%,黑产攻击成本上升40%,用户账号被盗率下降65%,月均挽回收入220万元;获公司2023年度“安全突破奖”,直接支撑了《星途纪元》等核心游戏的用户留存率提升8%,成为游戏业务稳定增长的底层保障。
2020.08 - 2022.03
星途互娱
高级安全开发工程师

星途互娱云原生安全管控平台研发

  • 公司推进云原生转型期间,K8s集群数量增至10个,容器化应用占比达85%,但容器逃逸、镜像漏洞、未授权资源访问等安全事件每月平均发生3起,严重影响业务稳定性。我的职责是主导研发覆盖镜像构建、容器运行、集群管理全阶段的云原生安全管控平台。
  • 项目难点在于:镜像漏洞扫描需无缝集成到CI/CD pipeline,且不能增加构建耗时;容器运行时异常检测需区分正常业务行为与黑产/故障,误报率需控制在5%以内;多集群的安全策略需统一管理,避免配置漂移导致的合规风险。
  • 我主导设计了镜像安全模块,通过自定义Jenkins插件集成Trivy扫描引擎,实现“镜像构建-漏洞扫描-报告推送-阻断发布”自动化,高危漏洞(CVSS≥7)直接拦截,将镜像安全检测耗时从15分钟缩短至3分钟;开发容器运行时检测模块,基于Falco采集内核事件(如文件系统敏感路径访问、异常网络连接),结合K8s元数据(Pod标签、Service账户权限)构建动态检测规则,误报率从初始的15%降至3%;设计基于K8s Operator的策略引擎,支持多集群统一下发安全策略(如限制容器特权模式、禁止hostPath挂载),并通过可视化界面实现策略的版本管理与回溯。
  • 平台上线后,镜像漏洞修复率从70%提升至95%,容器逃逸事件下降80%,多集群安全管理效率提升50%;成为公司云原生安全的基础设施,支撑了15个核心应用的容器化部署,未发生重大云原生安全事件,助力公司通过ISO 27001云安全认证。
教育背景
2013.09 - 2016.06
XX美术附属中学
艺术特长班
通过每日速写训练(累计500+小时),夯实视觉表达基本功;作品《城市记忆》系列入选省级青年艺术展,验证用户情感共鸣设计能力,被XX美术馆收藏。
2016.09 - 2020.06
XX艺术学院
视觉传达设计(本科)
主攻品牌视觉系统课程(专业排名前10%),建立商业设计与用户行为关联模型;为XX茶饮品牌设计的“国风年轻化”视觉方案,助力客户线下店开业首月业绩提升35%,方案入选《中国新锐设计年鉴》。Adobe创意设计大赛全国一等奖。
奖项荣誉
  • 注册信息安全专业人员(CISP)
  • 2023年度公司网络安全项目攻坚奖
  • 2023年互联网企业安全技能竞赛(市级)二等奖
  • 2022年度季度安全漏洞排查之星
自我评价
  • 专注互联网系统安全近十年,擅长从业务架构层前置植入安全逻辑,拒绝事后救火,从根源压缩风险暴露空间。
  • 主动威胁防御者,习惯用红队视角模拟攻击路径,提前搭建立体防护体系,推动安全能力从响应式转向预判式。
  • 安全与业务的协同桥梁,能将技术要求转化为研发可落地的语言,推动安全左移融入需求、测试全环节。
  • 持续追踪云原生、零信任等前沿趋势,主导过容器安全、API防护等方案,适配互联网快速迭代的安全需求。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明