当前模板已根据「系统安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
在平凡的岗位上创造不平凡的价值,这是我的职业信仰。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
系统安全工程师
西安
薪资面谈
到岗时间另议
工作经历
2023.08 - 至今
小楷云科技有限公司
云原生安全架构师
  • 针对容器逃逸与内核漏洞利用威胁,基于eBPF技术自主研发了​​云原生运行时安全监控系统​​,实现了对容器内进程行为、网络连接和系统调用的无侵入式细粒度审计,成功在线上拦截了​​3次​​针对Kubernetes集群的未知攻击尝试,将威胁检测率提升了​​85%​​。
  • 架构并实现了公司基于KVM的轻量级安全容器,通过自定义内核与精简的虚拟化堆栈,将容器启动时间缩短至50毫秒,同时利用Intel VT-d技术实现设备直接分配,保证了不同租户容器间的硬件级强隔离。
  • 主导设计了“可信云主机”方案,基于TPM 2.0芯片实现从硬件固件到云主机内核的完整度量与远程attestation(认证),确保客户租用的每一台虚拟机启动链均未被篡改,满足了金融与政务客户对安全合规的极致要求。
  • 攻克了在混部场景(在线业务与离线任务混合部署)下资源隔离的业界难题,通过自研的内核调度器插桩和内存带宽控制技术,有效避免了noisy neighbor(噪声邻居)问题,将高优先级业务的性能抖动降低了90%,保障了SLA。
2020.11 - 2022.07
小楷云科技有限公司
虚拟化安全工程师
  • 负责Hypervisor的安全开发与漏洞响应,独立挖掘并修复了4个KVM/QEMU虚拟化组件中的高危漏洞,避免了潜在的大规模虚拟机逃逸风险。
  • 设计了基于Intel PT(Processor Trace)的虚拟机内部行为监控方案,无需在客户机内安装任何插件,即可无损记录分析其内核执行流程,为安全团队调查入侵事件提供了前所未有的visibility(可见性)。
  • 设计并实现了针对操作系统与固件的大规模并行模糊测试集群,集成定制化的反馈驱动(Coverage-guided)Fuzzer,每年能自动化产生数千个独特崩溃样本,将高危漏洞的发现效率提升了一个数量级。
  • 为云平台设计了安全启动框架,确保只有经过签名的内核和驱动才能在虚拟机上加载,并打通了与运维平台的联动,自动拦截并隔离了上百台被植入Rootkit的失陷虚拟机,有效遏制了攻击横向移动。
项目经验
2022.03 - 2023.08
鲜达生鲜科技有限公司
安全开发工程师(供应链安全方向)

生鲜电商平台供应链端到端安全防护体系构建项目

  • 项目背景:鲜达作为头部生鲜电商,连接超10万家供应商与2亿用户,实时交易链路覆盖‘农户种植数据采集-供应商ERP下单-仓储WMS分拣-物流TMS配送-用户支付’全环节,此前曾发生多起供应商数据泄露导致的订单篡改、恶意刷单引发的库存超卖事件,严重威胁业务稳定性与用户信任。项目目标是通过构建覆盖供应链全节点的安全体系,解决数据流转中的身份伪造、数据篡改、异常行为检测问题,保障交易完整性与业务连续性。
  • 解决的关键难题:1)供应链节点分散(农户APP、供应商ERP、仓储系统等异构系统),传统边界安全无法覆盖;2)实时交易要求延迟≤15ms,安全检测不能成为性能瓶颈;3)供应商侧IoT设备(如温湿度传感器)安全能力薄弱,易被伪造接入。针对这些问题,我选择SPIFFE/SPIRE零信任身份框架解决节点身份认证,eBPF+轻量级ML模型实现实时数据流异常检测,DTLS 1.3加密保障IoT设备通信安全。
  • 核心行动与创新:主导设计‘身份-数据-行为’三位一体防护架构:1)基于SPIFFE为每个供应链节点颁发动态、可验证的身份凭证,实现节点间可信通信;2)针对实时数据流,优化eBPF内核态处理逻辑,将特征提取移至用户态,仅保留内核态快速过滤规则,把安全检测延迟控制在2ms以内;3)引入在线学习型XGBoost模型(结合滑动窗口机制),实时适配新异常行为(如跨区域库存异常调动)。此外,推动供应商侧设备改造,强制要求IoT设备支持DTLS 1.3,通过‘MAC地址+固件版本+地理位置’生成设备指纹,识别伪造设备接入。
  • 项目成果:1)供应链数据泄露事件从月均12起降至1.8起(下降85%);2)恶意刷单拦截率从82%提升至99.2%,大促库存超卖率降至0.01%以下;3)实时交易平均延迟仅增加1.8ms(从12ms到13.8ms),完全满足业务要求。项目支撑2023年中秋大促120万笔/秒交易峰值,业务侧安全客诉减少70%,获公司‘年度安全突破项目’奖,我在行业峰会分享方案经验,成为供应链安全领域的核心负责人。
2021.06 - 2022.02
星芒短视频科技有限公司
安全开发工程师(用户生态安全方向)

短视频平台粉丝社群反黑产自动化处置系统研发项目

  • 项目背景:星芒拥有超5000万粉丝社群,此前黑产通过批量注册账号、模拟正常互动(发低质广告、引流链接)破坏生态,运营团队每天手动处置超10万条行为,误封率8%,严重影响体验与效率。项目目标是通过全流程自动化系统,降低人工干预,提升黑产处置准确率与效率。
  • 解决的关键难题:1)黑产行为仿真度高(用真实手机号、模拟互动),传统规则引擎易漏报;2)处置需平衡安全与生态,避免误封;3)实时处置要求响应≤5秒,否则黑产会扩散。针对这些问题,我选择用图神经网络(GNN)构建用户关系图,挖掘隐藏黑产团伙。
  • 核心行动与创新:主导开发系统核心识别模块与策略引擎:1)基于Neo4j图数据库整合账号设备、IP、互动、社群归属数据,用GNN挖掘‘同一设备注册僵尸账号集群’‘跨社群引流链路’等隐藏特征;2)设计‘分层处置’策略:高风险账号(置信度≥90%)自动化禁言/封号,中风险(60%-90%)推运营审核,低风险(<60%)持续观察;3)用模型蒸馏优化GNN推理性能,将时间从1.2秒缩至300ms,结合Redis缓存高频用户关系,整体响应控制在2秒内。同时联动运营建立‘处置-反馈’闭环,每周迭代模型特征。
  • 项目成果:1)黑产自动化处置率从65%升至98%,误封率从8%降至1.2%;2)运营手动工作量减少60%,日均处理量从10万条降至4万条;3)用户社群广告投诉从月均5.2万件降至1.04万件(减少80%)。系统支撑社群数量从5000万增长至8000万无大规模黑产爆发,我因此晋升安全开发组组长,负责后续生态安全项目规划。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
奖项荣誉
  • 注册信息安全专业人员(CISP)
  • 2023年度公司网络安全项目攻坚奖
  • 2023年互联网企业安全技能竞赛(市级)二等奖
  • 2022年度季度安全漏洞排查之星
自我评价
  • 深耕互联网系统安全领域,擅长拆解核心资产威胁链路,能将安全要求嵌入业务迭代全流程,支撑高并发场景下的系统韧性。
  • 习惯前置风险预判,通过威胁建模与红蓝演练暴露隐患,推动安全体系从“被动响应”转向“主动防御”。
  • 能用业务语言对齐安全目标,联动研发、产品落地权限管控等策略,确保安全不拖慢业务创新节奏。
  • 持续追踪新型攻击手段,定期输出威胁分析报告,助力团队快速迭代防御策略,筑牢互联网业务安全边界。
报考信息
填写报考学校
填写报考专业
科目1
分数1
科目2
分数2
科目3
分数3
科目4
分数4
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明