当前模板已根据「系统安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲的照片
28岁
3年工作经验
13800138000
DB@zjengine.com
求职意向
系统安全工程师
西安
薪资面谈
随时到岗
技能特长
沟通能力
执行能力
热情坦诚
文案能力
兴趣爱好
摄影
看书
阅读
跑步
陆明哲
责任心不是口号,而是渗透在每个工作细节中的行动准则。
工作经历
2022.07 - 2025.06
小楷云盾
高级系统安全工程师

负责公司云原生环境下全栈系统安全防护体系建设,涵盖云主机、容器集群及物理机的安全策略制定、漏洞全生命周期管理与内核级加固,保障超10万节点生产环境的安全稳定运行,支撑电商大促、金融支付等核心业务场景。

  • 主导设计基于云原生的系统安全防护框架,结合eBPF技术实现容器进程行为监控与异常文件操作检测,覆盖K8s节点及宿主机层,通过内核态探针采集进程启动、文件读写等事件,关联威胁情报库实现实时阻断,将容器逃逸事件发现时效从小时级缩短至分钟级,季度逃逸事件率下降65%
  • 深度优化公司内部漏洞管理系统(自研VSMS),集成CVE、CNNVD等12个漏洞库的自动化扫描规则,开发基于CVSS评分与业务影响度的动态优先级算法,联动Jenkins实现漏洞修复任务自动派发,推动漏洞修复周期从平均45天压缩至21天,年度高危漏洞闭环率达98.7%
  • 牵头完成核心交易系统Linux内核安全加固,针对4.18+版本制定32项加固策略,包括关闭不必要的netfilter模块、限制ptrace调用范围、配置SELinux强制访问控制策略(禁用unconfined_u域),经第三方渗透测试验证,系统抗本地提权攻击能力提升82%,获集团安全创新奖
  • 设计并落地服务器权限最小化管理方案,基于IAM角色与ABAC模型重构服务器登录认证体系,取消默认root直接登录,强制启用TOTP+硬件密钥MFA认证,结合堡垒机实现操作命令全审计,全年未发生因权限滥用导致的生产环境数据泄露或篡改事件
2020.03 - 2022.06
小楷数安
系统安全工程师(中级)

负责企业级物理机与VMware虚拟化平台的安全运维,聚焦漏洞修复、基线合规检查及入侵事件响应,支撑电商平台大促期间亿级用户访问的系统安全保障。

  • 主导千台规模物理服务器及VMware集群的安全基线维护,基于等保2.0三级要求编写Python+Ansible自动化检查脚本,覆盖SSH配置、日志留存、账户权限等28项指标,每月完成100%主机核查,整改不符合项2300+,助力公司连续3年通过等保测评
  • 优化漏洞扫描流程,引入Nessus与OpenVAS双引擎交叉验证,针对电商业务特有的Redis未授权访问、MySQL弱口令服务定制扫描模板,将关键服务漏洞漏报率从18%降至5%,配合开发团队完成Log4j2远程代码执行漏洞(CVE-2021-44228)48小时内全量修复,保障大促期间系统无异常
  • 构建入侵事件响应体系,梳理Linux系统常见入侵路径(如SSH暴力破解、SUID提权),编写《服务器入侵应急处置手册》,建立“发现-隔离-溯源-修复”标准化流程,年度重大入侵事件(影响业务可用性超30分钟)从3起降至0起
  • 参与秒杀系统分布式架构安全评审,针对高并发场景提出内核参数调优建议(调整net.core.somaxconn至65535、vm.overcommit_memory=2),避免因连接队列溢出或内存分配失败导致的DDoS攻击风险,大促期间系统CPU利用率峰值稳定在75%以下
2018.07 - 2020.02
小楷信息
系统安全工程师(初级)

协助完成服务器安全运维、漏洞扫描及基础安全培训,保障公司内部办公系统与开发环境的安全,支撑研发团队快速迭代的业务需求。

  • 协助搭建内部漏洞管理平台,使用Shell脚本对接Nmap扫描结果,实现漏洞IP、端口、CVE编号的自动录入与邮件告警,将漏洞发现到通知的平均时间从1天缩短至2小时,研发团队修复响应效率提升50%
  • 定期执行办公终端安全检查,编写批处理脚本检测未授权软件安装(如非官方VPN)、弱口令(8位以下纯数字)等问题,月度整改率从60%提升至90%,年度终端病毒感染事件减少40%
  • 参与新办公室网络布线安全评估,提出服务器区与办公区VLAN逻辑隔离方案,配置防火墙策略限制跨区访问(仅开放80/443端口),降低内部网络横向攻击面
  • 组织面向研发团队的基础安全培训,覆盖Linux命令注入防范、SQL参数化查询等内容,累计培训12场,参训人员200+,后续研发代码中低级安全漏洞(如命令拼接)数量下降35%
教育背景
2013.09 - 2016.06
XX美术附属中学
艺术特长班
通过每日速写训练(累计500+小时),夯实视觉表达基本功;作品《城市记忆》系列入选省级青年艺术展,验证用户情感共鸣设计能力,被XX美术馆收藏。
2016.09 - 2020.06
XX艺术学院
视觉传达设计(本科)
主攻品牌视觉系统课程(专业排名前10%),建立商业设计与用户行为关联模型;为XX茶饮品牌设计的“国风年轻化”视觉方案,助力客户线下店开业首月业绩提升35%,方案入选《中国新锐设计年鉴》。Adobe创意设计大赛全国一等奖。
自我评价
  • 深耕互联网系统安全领域,擅长拆解核心资产威胁链路,能将安全要求嵌入业务迭代全流程,支撑高并发场景下的系统韧性。
  • 习惯前置风险预判,通过威胁建模与红蓝演练暴露隐患,推动安全体系从“被动响应”转向“主动防御”。
  • 能用业务语言对齐安全目标,联动研发、产品落地权限管控等策略,确保安全不拖慢业务创新节奏。
  • 持续追踪新型攻击手段,定期输出威胁分析报告,助力团队快速迭代防御策略,筑牢互联网业务安全边界。
语言能力
  • 英语(CET-6,熟练阅读信息安全领域英文文献)
  • 普通话(流利)
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明