当前模板已根据「系统安全工程师」岗位深度优化
选择其他岗位
开始编辑模板后,您可以进一步自定义包括:工作履历、工作内容、信息模块、颜色配置等
内置经深度优化的履历,将为你撰写个人简历带来更多灵感。
陆明哲
责任心不是口号,而是渗透在每个工作细节中的行动准则。
28岁
3年工作经验
13800138000
DB@zjengine.com
陆明哲的照片
求职意向
系统安全工程师
西安
薪资面谈
三个月内到岗
工作经历
2022.07 - 2025.06
小楷云盾
高级系统安全工程师

负责公司云原生环境下全栈系统安全防护体系建设,涵盖云主机、容器集群及物理机的安全策略制定、漏洞全生命周期管理与内核级加固,保障超10万节点生产环境的安全稳定运行,支撑电商大促、金融支付等核心业务场景。

  • 主导设计基于云原生的系统安全防护框架,结合eBPF技术实现容器进程行为监控与异常文件操作检测,覆盖K8s节点及宿主机层,通过内核态探针采集进程启动、文件读写等事件,关联威胁情报库实现实时阻断,将容器逃逸事件发现时效从小时级缩短至分钟级,季度逃逸事件率下降65%
  • 深度优化公司内部漏洞管理系统(自研VSMS),集成CVE、CNNVD等12个漏洞库的自动化扫描规则,开发基于CVSS评分与业务影响度的动态优先级算法,联动Jenkins实现漏洞修复任务自动派发,推动漏洞修复周期从平均45天压缩至21天,年度高危漏洞闭环率达98.7%
  • 牵头完成核心交易系统Linux内核安全加固,针对4.18+版本制定32项加固策略,包括关闭不必要的netfilter模块、限制ptrace调用范围、配置SELinux强制访问控制策略(禁用unconfined_u域),经第三方渗透测试验证,系统抗本地提权攻击能力提升82%,获集团安全创新奖
  • 设计并落地服务器权限最小化管理方案,基于IAM角色与ABAC模型重构服务器登录认证体系,取消默认root直接登录,强制启用TOTP+硬件密钥MFA认证,结合堡垒机实现操作命令全审计,全年未发生因权限滥用导致的生产环境数据泄露或篡改事件
2020.03 - 2022.06
小楷数安
系统安全工程师(中级)

负责企业级物理机与VMware虚拟化平台的安全运维,聚焦漏洞修复、基线合规检查及入侵事件响应,支撑电商平台大促期间亿级用户访问的系统安全保障。

  • 主导千台规模物理服务器及VMware集群的安全基线维护,基于等保2.0三级要求编写Python+Ansible自动化检查脚本,覆盖SSH配置、日志留存、账户权限等28项指标,每月完成100%主机核查,整改不符合项2300+,助力公司连续3年通过等保测评
  • 优化漏洞扫描流程,引入Nessus与OpenVAS双引擎交叉验证,针对电商业务特有的Redis未授权访问、MySQL弱口令服务定制扫描模板,将关键服务漏洞漏报率从18%降至5%,配合开发团队完成Log4j2远程代码执行漏洞(CVE-2021-44228)48小时内全量修复,保障大促期间系统无异常
  • 构建入侵事件响应体系,梳理Linux系统常见入侵路径(如SSH暴力破解、SUID提权),编写《服务器入侵应急处置手册》,建立“发现-隔离-溯源-修复”标准化流程,年度重大入侵事件(影响业务可用性超30分钟)从3起降至0起
  • 参与秒杀系统分布式架构安全评审,针对高并发场景提出内核参数调优建议(调整net.core.somaxconn至65535、vm.overcommit_memory=2),避免因连接队列溢出或内存分配失败导致的DDoS攻击风险,大促期间系统CPU利用率峰值稳定在75%以下
2018.07 - 2020.02
小楷信息
系统安全工程师(初级)

协助完成服务器安全运维、漏洞扫描及基础安全培训,保障公司内部办公系统与开发环境的安全,支撑研发团队快速迭代的业务需求。

  • 协助搭建内部漏洞管理平台,使用Shell脚本对接Nmap扫描结果,实现漏洞IP、端口、CVE编号的自动录入与邮件告警,将漏洞发现到通知的平均时间从1天缩短至2小时,研发团队修复响应效率提升50%
  • 定期执行办公终端安全检查,编写批处理脚本检测未授权软件安装(如非官方VPN)、弱口令(8位以下纯数字)等问题,月度整改率从60%提升至90%,年度终端病毒感染事件减少40%
  • 参与新办公室网络布线安全评估,提出服务器区与办公区VLAN逻辑隔离方案,配置防火墙策略限制跨区访问(仅开放80/443端口),降低内部网络横向攻击面
  • 组织面向研发团队的基础安全培训,覆盖Linux命令注入防范、SQL参数化查询等内容,累计培训12场,参训人员200+,后续研发代码中低级安全漏洞(如命令拼接)数量下降35%
项目经验
2022.05 - 2023.10
星途互娱
安全开发负责人

星途互娱游戏全生命周期安全风控系统研发与落地

  • 星途互娱核心游戏业务年增速超30%,但黑产通过AI仿冒行为、批量账号盗刷、虚假道具交易等方式,导致月均用户流失15%、收入损失超千万。我的核心目标是通过技术手段构建覆盖“用户注册-登录-游戏行为-交易-退出”全生命周期的安全风控体系,实现黑产攻击的精准识别与实时拦截。
  • 项目面临三大挑战:一是传统规则引擎依赖人工经验,对新型AI生成的仿冒行为识别滞后;二是客户端行为、服务端交易、第三方支付等多源数据分散,无法形成完整用户画像;三是实时决策延迟需控制在100ms内,否则会影响正常用户体验。
  • 我牵头梳理了12类高频黑产攻击场景,设计“接入层-检测层-处置层”分层架构;基于Flink搭建实时流处理引擎,整合自主开发的客户端埋点SDK(采集点击频率、操作路径、设备指纹等20+维度行为数据)与服务端、支付数据,构建用户实时行为画像;采用LightGBM训练异常检测模型,引入对抗样本增强训练(模拟黑产的1000+种绕过方式),解决模型泛化问题;开发自动化处置引擎,支持“风险评分-分级处置-结果反馈”闭环,例如低风险用户触发短信验证、中风险限制道具交易、高风险直接封禁账号。
  • 系统上线后,实时检测准确率从原有规则的75%提升至99.2%,黑产攻击成本上升40%,用户账号被盗率下降65%,月均挽回收入220万元;获公司2023年度“安全突破奖”,直接支撑了《星途纪元》等核心游戏的用户留存率提升8%,成为游戏业务稳定增长的底层保障。
2020.08 - 2022.03
星途互娱
高级安全开发工程师

星途互娱云原生安全管控平台研发

  • 公司推进云原生转型期间,K8s集群数量增至10个,容器化应用占比达85%,但容器逃逸、镜像漏洞、未授权资源访问等安全事件每月平均发生3起,严重影响业务稳定性。我的职责是主导研发覆盖镜像构建、容器运行、集群管理全阶段的云原生安全管控平台。
  • 项目难点在于:镜像漏洞扫描需无缝集成到CI/CD pipeline,且不能增加构建耗时;容器运行时异常检测需区分正常业务行为与黑产/故障,误报率需控制在5%以内;多集群的安全策略需统一管理,避免配置漂移导致的合规风险。
  • 我主导设计了镜像安全模块,通过自定义Jenkins插件集成Trivy扫描引擎,实现“镜像构建-漏洞扫描-报告推送-阻断发布”自动化,高危漏洞(CVSS≥7)直接拦截,将镜像安全检测耗时从15分钟缩短至3分钟;开发容器运行时检测模块,基于Falco采集内核事件(如文件系统敏感路径访问、异常网络连接),结合K8s元数据(Pod标签、Service账户权限)构建动态检测规则,误报率从初始的15%降至3%;设计基于K8s Operator的策略引擎,支持多集群统一下发安全策略(如限制容器特权模式、禁止hostPath挂载),并通过可视化界面实现策略的版本管理与回溯。
  • 平台上线后,镜像漏洞修复率从70%提升至95%,容器逃逸事件下降80%,多集群安全管理效率提升50%;成为公司云原生安全的基础设施,支撑了15个核心应用的容器化部署,未发生重大云原生安全事件,助力公司通过ISO 27001云安全认证。
技能特长
沟通能力
执行能力
热情坦诚
文案能力
奖项荣誉
  • 注册信息安全专业人员
  • 2023年度公司项目攻坚奖
  • 2022年互联网安全行业优秀案例奖
自我评价
  • 深耕互联网系统安全全链路防护,习惯从业务逻辑反推风险敞口,将安全嵌入研发运维全流程而非事后补丁——7年沉淀的核心方法论。
  • 以攻击者视角前置预判系统薄弱点,主导过漏洞挖掘到应急响应的全周期闭环,更沉淀“风险分级+快速处置”标准流程。
  • 擅长将安全语言转化为业务可落地的动作,推动研发、运维团队主动接纳安全要求——坚信好的安全是协同共建。
  • 持续追踪云原生、AI安全等新场景,主动把前沿威胁趋势转化为组织防御能力——互联网安全需永远比风险快一步。
试一下,换个颜色
选择配色
使用此模板创建简历
  • 支持电脑端、微信小程序编辑简历
  • 支持一键更换模板,自由调整字距行距
  • 支持微信分享简历给好友查看
  • 支持简历封面、自荐信、自定义简历模块
  • 支持导出为PDF、图片、在线打印、云端保存
该简历模板已内置
  • 个人名称
  • 头像
  • 基本信息
  • 求职意向
  • 工作经历
  • 项目经验
  • 实习经验
  • 作品展示
  • 奖项荣誉
  • 校园经历
  • 教育背景
  • 兴趣爱好
  • 技能特长
  • 语言能力
  • 自我评价
  • 报考信息
  • 简历封面
  • 自荐信
对话框
提示
说明