岗位描述
岗位职责
1. 参与云平台安全产品研发,包括但不限于:身份认证与访问控制(IAM)、云原生安全(Kubernetes、容器安全)、零信任访问控制、API安全与网关安全、数据安全与密钥管理、WAF、DDoS、安全运营平台等
2. 参与云环境安全能力建设,包括:云资源访问控制设计与实现、安全审计与日志分析平台开发、风险检测与威胁感知引擎开发、漏洞扫描与自动化修复系统建设
3. 参与云服务安全架构设计:身份认证(OIDC/OAuth2/SAML)、权限管理(RBAC/ABAC)、密钥与证书管理、服务间认证与授权
4. 参与安全研发流程建设:安全软件开发生命周期、安全编码规范落地、自动化安全检测平台开发
任职要求
1. 本科及以上学历:网络安全、计算机科学与技术、软件工程、信息安全、网络工程等相关专业
2. 扎实的计算机基础:熟悉数据结构与算法、操作系统、计算机网络、数据库等,熟悉 TCP/IP、HTTP/HTTPS 等网络协议,具备良好的问题分析与解决能力
3. 熟悉至少一种开发语言:Go, Java, Python, C/C++
4. 熟悉 Linux 环境开发与调试
5. 了解常见软件开发流程,Git, CI/CD, 单元测试等