岗位描述
岗位职责
1. 基础设施安全防护:负责基础设施安全防护体系建设,开展入侵与逃逸防御技术研究,覆盖容器逃逸、权限提升、横向移动等攻击场景的检测与防护;
2. 网络与总线安全:负责网络与总线安全方案设计与落地,包括网络隔离、访问控制、总线级安全监控,保障多租户算力环境下的网络边界安全;
3. 硬件级机密计算:参与硬件级机密计算方案研发,基于TEE(可信执行环境)等技术构建数据计算过程中的隐私保护能力;
4. 等保合规运营:推进等保2.0合规工作,完成安全差距评估、整改方案制定与持续运营,确保平台通过等保测评;
5. 应急响应与加固:参与安全事件应急响应与溯源分析,输出安全加固方案并推动落地,持续提升基础设施安全水位。
岗位要求
1、本科及以上学历,计算机、网络安全、信息安全相关专业;
2、熟悉网络安全原理,了解TCP/IP协议、常见网络攻击与防御手段,了解Linux系统安全机制与容器(Docker/K8s)安全基础;
3、了解入侵检测/防御系统(IDS/IPS)、漏洞扫描等安全工具,对安全技术有浓厚兴趣;
4、具备良好的逻辑分析能力与问题排查能力,责任心强;
5、有CTF竞赛获奖或安全相关开源项目贡献者优先,了解硬件级安全(TEE/机密计算/SGX)或有等保合规测评实习经验者优先,熟悉Python/Go编程语言者优先。