当前模板已根据「系统安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
昨天的经验是今天的基石,而今天的突破将成为明天的标准。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
系统安全工程师
西安
薪资面谈
三个月内到岗
工作经历
2023.07 - 至今
小楷云途科技有限公司
高级系统安全工程师

负责公司云原生架构下的主机、容器及基础设施全生命周期安全体系建设,主导关键安全工具研发与漏洞闭环治理,支撑电商、金融核心业务系统的机密性、完整性及可用性保障,对接ISO 27001、等保2.0等合规要求

  • 主导云原生主机安全Agent迭代,基于eBPF技术实现进程行为内核级监控与容器逃逸联动检测——针对K8s集群中容器通过`clone()`系统调用逃逸至宿主机的风险,设计“eBPF捕获内核事件→用户态规则引擎匹配→实时阻断+告警”机制,替换原有基于用户态的文件完整性监控方案;上线后容器逃逸事件从月均8起降至2起以内,高危漏洞(如CVE-2023-21705)修复率从70%提升至92%
  • 牵头基础设施权限治理项目,梳理12套核心业务系统的IAM策略与云资源权限——运用最小权限原则重构Azure AD与AWS IAM的角色权限模型,通过Access Analyzer识别冗余权限327条,结合条件访问策略限制特权账号仅能在办公网段登录;项目落地后越权访问风险评级从“高”降至“低”,顺利通过ISO 27001:2022权限管理模块审核
  • 核心参与零信任架构落地,构建“身份-设备-网络”三维信任评估体系——集成Okta身份治理、CrowdStrike Falcon设备安全状态与Zscaler网络分段,实现访问请求的动态授权(如未安装最新补丁的设备无法访问生产数据库);支撑双11大促期间核心交易系统安全访问,未发生因信任模型失效导致的安全事件,交易链路安全延迟控制在50ms以内
  • 搭建开源组件供应链安全检测流水线,整合OWASP Dependency-Check、Snyk与Trivy——针对K8s生态组件(etcd、Docker Engine)进行版本脆弱性实时监控,每月拦截高风险依赖(如CVE-2023-28178)15+个;推动研发团队建立“组件升级SLA”,将供应链漏洞从发现到修复的平均周期从7天缩短至24小时内
2021.03 - 2023.06
小楷智联科技有限公司
系统安全工程师

负责企业级SaaS平台的主机、数据库及网络边界安全防护,推动安全工具自动化建设,支撑业务从100+服务器扩张至1000+服务器期间的安全能力迭代,保障客户数据与业务系统稳定

  • 主导数据库安全加固项目,针对MySQL集群设计“审计-加密-脱敏”三层防护——使用Percona Audit Plugin记录敏感SQL操作(如`SELECT * FROM user_info`),通过TDE透明加密保护静态数据,结合Apache Deidentifier实现生产数据到测试环境的脱敏(手机号替换为`138****1234`);上线后数据库敏感操作审计覆盖率100%,脱敏效率从人工每小时处理500条提升至自动每小时处理12000条
  • 独立开发内部安全扫描工具“盾眼”,基于Python+Scapy实现端口扫描、服务指纹识别与弱口令检测——集成Jenkins实现每日自动化扫描,覆盖公司200+台服务器;工具上线后人工扫描时间从每周10人/天缩短至2人/小时,高危端口(如RDP 3389、SSH 22)暴露率从35%降至5%
  • 牵头等保2.0三级测评整改,梳理32项不符合项并制定“责任-时间-验证”计划——调整阿里云安全组策略关闭不必要的公网端口,强化Linux主机`iptables`规则限制异常IP连接,完善日志留存机制(保留6个月以上);一次性通过测评,获测评机构“整改逻辑清晰、执行效率高”的书面评价
  • 支撑业务迁移至阿里云的安全适配,使用CSPM工具评估云资源配置风险——识别并修复S3桶公开读写、ECS安全组开放高危端口等问题23个;制定《阿里云资源配置安全规范》,明确“ECS实例必须启用云盾安骑士”“S3桶默认拒绝公共访问”等10条规则,确保迁移后云资产合规率100%
2019.07 - 2021.02
小楷启航科技有限公司
初级系统安全工程师

协助完成公司服务器、网络设备的安全配置与漏洞管理,参与编写安全文档,支撑基础安全能力建设,保障公司内部办公系统与初期SaaS产品安全

  • 协助搭建漏洞闭环管理流程,使用Nessus进行每周漏洞扫描——对MS17-010(永恒之蓝)、CVE-2020-14750(Oracle WebLogic)等高危漏洞,制定“补丁下载-测试-推送”方案并与运维协作修复;将平均修复时间从7天缩短至3天,季度漏洞修复率从65%提升至88%
  • 负责Linux服务器安全基线检查,基于CIS Benchmarks编写Shell脚本——自动化检查SSH配置(如禁用root远程登录、修改默认端口22为2222)、文件权限(如`/etc/shadow`权限设置为600)与防火墙规则;覆盖100+台服务器,识别并整改不符合基线项156个,降低配置错误导致的安全风险
  • 参与编写《系统安全操作手册》,涵盖服务器日常维护、权限申请与应急响应流程——结合“勒索病毒处置”实际案例补充“立即隔离服务器、回滚备份、升级SMB协议至v3”等步骤,手册成为新人培训核心资料,操作不当导致的安全事件占比从20%降至5%
  • 协助处置一起勒索病毒事件:通过分析病毒样本传播路径(利用SMB漏洞),迅速隔离3台感染服务器,回滚至前一日的Veeam备份;同时升级所有服务器SMB协议至v3并开启加密,防止事件扩大,业务中断时间控制在2小时内,未造成客户数据丢失
项目经验
2022.05 - 2023.10
星途互动科技有限公司
安全开发负责人

UGC社交平台全模态内容安全智能审核系统重构

  • 星途互动作为主打年轻人社交的UGC平台,日均内容发布量超1.2亿条,传统基于正则规则+单模态特征的审核系统存在两大核心痛点:一是漏审率高达11%(主要因黑产通过同音替换、图片二维码隐写等变种方式规避),二是高并发下审核延迟达500ms,严重影响用户体验。我的核心职责是主导系统从“规则驱动”向“智能融合”转型,目标是将审核准确率提升至95%以上、实时延迟控制在200ms内,并支持日均5000万条内容的弹性处理。
  • 项目面临三大技术挑战:①多模态(文本、图片、短视频)违规特征的语义对齐——文本的同义替换与图片的视觉隐写需统一建模;②实时推理性能瓶颈——原有BERT-base模型参数量大,GPU利用率仅40%;③在线学习能力缺失——无法快速适配黑产每周更新2-3次的攻击变种。
  • ①主导设计“多模态特征融合+动态在线学习”架构:将文本的RoBERTa语义嵌入、图片的EfficientNet-V2视觉特征、短视频的3D-CNN光流特征拼接后,通过跨模态Transformer层实现语义对齐,捕捉“文本中的暗示+图片中的二维码”这类组合违规;②对模型进行轻量化改造:采用通道剪枝(剪枝率32%)+INT8量化,将单条内容推理时间从180ms压缩至75ms,并用TensorFlow Serving部署到8卡A100 GPU集群,结合Kafka分片消息队列实现负载均衡;③搭建在线学习pipeline:从用户举报数据(日均20万条)和审核员标注结果中提取新特征,每周自动微调模型,同时用Elasticsearch构建审核日志知识库,识别误判案例反哺特征工程。
  • 系统上线后,审核准确率从89%提升至97.5%,实时延迟降至112ms,日均处理量突破5500万条,漏审率降至1.8%以下。业务价值方面:人工审核团队从120人缩减至75人,年成本节省520万元;平台因内容违规导致的网信办通报次数从每年5次降为0,用户对“内容安全”的净推荐值(NPS)提升25个百分点。我的核心贡献是攻克了多模态语义对齐的技术难点,并建立了“模型迭代-效果反馈”的闭环机制,彻底解决了传统审核系统的本质问题。
2020.08 - 2022.03
星途互动科技有限公司
安全开发工程师

社交平台全链路账号安全防护体系搭建

  • 项目初期,星途互动账号安全依赖静态密码+图形验证码,黑产通过“撞库攻击”(日均尝试150万次)导致1.2%的用户账号被盗,批量注册的虚假账号占比达8%,不仅侵蚀平台生态,还引发大量用户投诉。我的角色是负责账号安全核心模块的开发,目标是构建“事前预防-事中拦截-事后溯源”的全链路防护体系,将账号被盗率降至0.5%以下。
  • 挑战集中在三点:①黑产攻击手段动态变化——撞库IP和设备指纹每周更换,传统IP封禁策略误判率达15%;②安全模块分散——设备指纹、验证码、行为分析各自为战,无法形成联动;③设备身份识别不准确——黑产通过模拟器伪造设备信息,原有指纹算法识别率仅85%。
  • ①自研“动态设备指纹”算法:整合设备硬件ID、浏览器Canvas指纹、网络DNS解析记录及安装应用列表,生成唯一且抗伪造的设备标识,识别模拟器的准确率提升至99.6%;②开发“行为序列异常检测”模块:基于Spark MLlib训练LSTM模型,分析用户登录时的“按键间隔、鼠标移动轨迹、IP切换频率”等12维行为特征,识别撞库/盗号行为的准确率达96%;③打通各安全模块联动:设备未信任时触发滑动验证码,检测到异常登录立即封禁IP段并推送短信预警,同时将风险账号同步至风控系统进行冻结。
  • 体系落地后,账号被盗率从1.2%降至0.27%,批量注册虚假账号占比降至0.9%,撞库攻击成功率从32%降至4%以下。业务影响显著:人工客服处理账号问题的工作量减少43%,用户因账号被盗的流失率下降19%;同时,账号安全能力的提升带动新用户注册转化率增长11%。我的核心贡献是设计并实现了“设备身份+行为特征”的联动防护逻辑,打破了传统账号安全的分散式防御,构建了可动态适配黑产变化的体系化能力。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
奖项荣誉
  • 注册信息安全专业人员
  • 2023年度公司网络安全项目攻坚奖
  • 2024年互联网安全协会优秀技术案例奖
自我评价
  • 深耕互联网系统安全领域,擅长拆解核心资产威胁链路,能将安全要求嵌入业务迭代全流程,支撑高并发场景下的系统韧性。
  • 习惯前置风险预判,通过威胁建模与红蓝演练暴露隐患,推动安全体系从“被动响应”转向“主动防御”。
  • 能用业务语言对齐安全目标,联动研发、产品落地权限管控等策略,确保安全不拖慢业务创新节奏。
  • 持续追踪新型攻击手段,定期输出威胁分析报告,助力团队快速迭代防御策略,筑牢互联网业务安全边界。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明