岗位描述
岗位描述
我们正在寻找优秀的隐私计算技术人才加入蚂蚁国际,负责推动公司的隐私计算技术研发、合规赋能与业务落地。理想的候选人应熟悉隐私计算、应用密码学、可信身份或密钥管理等相关技术,并能将前沿研究转化为安全、高效、稳定的产品或系统,解决多机构、多地域及跨境场景下的身份互信、数据协作与隐私保护问题。
岗位职责
1. 隐私计算核心技术研发和探索
研究多方安全计算、安全集合求交、隐私保护机器学习、零知识证明及可信执行环境等前沿技术,攻克性能提升、安全性增强、精度优化等核心挑战。
面向跨境数据协作、联合建模和隐私保护大模型等特定场景,设计隐私保护计算协议与技术方案,实现数据“可用不可见”和计算过程安全可信。
建设标准化、组件化和可扩展的隐私计算平台,完善算法协议、安全评估及软硬件协同能力,提升平台稳定性与规模化交付效率。
2. 可信身份与数据基础设施研发
研究去中心化身份与数据访问管理技术,建立覆盖机构、用户、应用、设备、数据及计算任务的统一身份模型,解决跨域的身份信任、认证互信和权限传递等问题。
构建基于去中心化身份(DID)、可验证凭证(VC)和其他密码学证明的可信身份基础设施,实现跨域的数字凭证的签发、持有、验证、更新和吊销。
建设标准化、组件化和可扩展的身份认证与授权服务,为可信数据空间、隐私计算平台及可信Agent提供身份验证、细粒度授权和安全访问能力。
3. 密钥管理与密码基础设施建设
主导企业级密钥管理系统(KMS)及密码基础设施建设,治理密钥、证书和机器凭据,建立覆盖生成、存储、分发、使用、轮换、吊销、备份及销毁的全生命周期管理机制。
建设基于硬件安全模块(HSM)、云原生KMS及可信执行环境的分层密钥保护体系,支持BYOK、HYOK、信封加密和跨云跨域密钥管理,保障密钥不明文落地及密码运算安全可控。
推动KMS与IAM、PAM、PKI、Secrets Manager及隐私计算平台集成,落实最小权限和职责分离,并完善高可用容灾、异常监控、防篡改审计及密码算法敏捷迁移能力。
4. 跨域数据主权与可信流通治理
在多机构、多地域及多云环境下,建设覆盖数据注册、授权、使用、流转、计算和销毁的数据主权管理体系,明确数据所有权、控制权、使用权和责任主体。
建设动态授权、用途限制、策略执行和权限回收机制,将数据驻留、跨境监管、最小权限数据使用及最小化披露等要求内建至数据协作和隐私计算流程。
通过区块链、可信时间戳及防篡改日志记录对于数据授权、调用和计算等关键行为,实现数据使用可控、过程可验证、责任可追溯等功能。
5. 跨团队协作与技术影响力建设
与数据、安全、合规、基础设施及全球业务等不同团队协作,推动隐私计算、可信身份和数据安全技术在实际业务中的规模化落地。
协助隐私团队完成跨部门合作,推动复杂项目实施,协调技术方案、资源投入、交付计划及风险治理,保障项目高质量交付。
持续跟踪隐私计算、数字身份、密码技术、云原生和数据基础设施的发展趋势,推动平台架构与工程能力持续升级。
岗位要求
1. 计算机、软件工程、信息安全、密码学或相关专业本科或以上学历,具备3年以上相关研发经验,以及互联网、云计算、金融科技、数据基础设施或隐私计算平台的生产系统建设经验;特别优秀者可适当放宽学历或年限要求。
2. 具备扎实的密码学、隐私计算和可信身份技术基础,深入掌握多方安全计算(MPC)、安全集合求交(PSI)、隐私保护机器学习、可信执行环境(TEE)、零知识证明(ZKP)、差分隐私(DP)、联邦学习(FL)、去中心化标识符(DID)、可验证凭证(VC)、公钥基础设施(PKI)或密钥管理系统(KMS)中的一项或多项,能够分析相关技术的安全模型、信任边界、性能开销和工程适用场景。
3. 精通Java、Go或C++中的至少一种,熟悉并发编程、网络通信、数据处理和性能优化,具备协议实现、系统研发、安全评估及生产环境问题排查能力。
4. 具备分布式系统和复杂平台研发经验,理解领域建模、模块化设计、高可用、容量规划、跨地域容灾及可观测性,能够独立完成关键模块的方案设计和工程落地。
5. 熟悉可信身份与访问管理相关技术,理解IAM、DID、VC、OAuth 2.0/OIDC、细粒度授权及凭证生命周期管理;具备跨域身份互认、可信数据空间、机器身份或Agent安全访问研发经验者优先。
6. 熟悉KMS、HSM、信封加密、密钥及证书生命周期管理,理解BYOK/HYOK、Secrets Management、最小权限、职责分离及密码敏捷性;具备相关系统研发或集成经验者优先。
7. 具备良好的安全与合规意识,理解数据分类分级、用途限制、访问控制、审计追踪、数据驻留及跨境数据治理,能够将安全与合规要求转化为可实施、可测试的技术方案。
8. 具备良好的系统性思维、问题分析、技术沟通和英文文档阅读能力,能够与产品、安全、合规、基础设施及全球业务团队协作完成方案设计和项目交付。
9. 在隐私计算、应用密码学、数字身份或数据安全方向发表过高水平论文、核心专利、开源项目贡献、标准建设经历,或具有金融级、全球化系统研发经验者优先。