锦鲤求职

自变量机器人

IAM 研发专家(机器人身份与内部 SSO/ACL)

锦鲤会替你打开官网网申、按简历自动填表提交,你只需要在关键步骤确认。

岗位描述

岗位职责
岗位目标
负责具身机器人及企业内部身份与访问管理体系的架构和核心研发:覆盖机器人设备、边缘节点、云端工作负载及 Agent 的身份与授权,同时建设内部 SSO、ACL 和统一权限平台,实现端—边—云与内部业务系统中身份可验证、访问可控制、权限可撤销、行为可追溯。

职位描述
1. 主导机器人端—边—云 IAM 建设,区分设备身份与软件工作负载身份,建立设备注册激活、租户绑定、密钥与证书发放轮换、归属迁移及退役撤销机制;保障机器人、边缘节点与云服务间的身份认证和访问授权。
2. 负责企业内部 SSO、ACL 与统一权限平台建设,打通办公、研发及业务系统,覆盖账号生命周期、身份同步与联邦、多因素认证、用户组及角色管理;实现资源级授权、权限申请审批、授权回收与审计。
3. 设计 AI 应用与 Agent 的身份和委托授权体系,明确操作人员、Agent、工作负载与目标机器人的权限关系;在模型外落实工具调用、指令下发、远程运维和数据访问的细粒度授权、最小权限及高风险操作确认。
4. 研发统一鉴权 SDK、网关与策略服务,按场景选型和实现证书认证、令牌绑定及委托访问机制;负责高可用、性能与审计追踪,设计弱网和离线条件下的授权有效期、允许操作范围及恢复联网后的状态同步,兼顾业务连续性与物理安全。

岗位要求
1. 主导过 IAM、SSO 或统一权限平台的架构与核心研发,具备内部系统集成、账号生命周期和 ACL 授权的落地经验,并有设备或工作负载身份体系的设计与实现经验,能够说明本人负责的关键模块及实际效果。
2. 熟悉 OAuth 2.0、OIDC、SAML/SCIM 及相关标准,能够依据 DPoP(RFC 9449)、mTLS 与证书绑定令牌(RFC 8705)、Token Exchange(RFC 8693) 和 OAuth 安全最佳实践(RFC 9700) 正确选型、实现或集成;理解持钥证明、受众与权限范围约束、委托及防重放机制,能够区分令牌绑定、客户端认证与设备可信验证。
3. 具备 AI 工程实战能力:亲自交付过 LLM、RAG 或 Agent 项目的身份、授权、工具接入或安全模块,能够还原用户—Agent—工具/机器人调用链,并通过模型外授权、凭据隔离及评测验证权限边界。
4. 精通 Go、Java 等至少一种后端语言,理解 PKI、证书链校验、密钥保护及细粒度权限模型;能够处理高并发鉴权、策略缓存与权限一致性,并结合设备资源、时钟偏差和弱网约束,设计凭据轮换、撤销生效窗口及安全降级机制。

加分项
- 有工作负载身份、SPIFFE/SPIRE、PAM、细粒度授权引擎或大规模多租户 IAM 建设经验。
- 有 Agent 平台身份体系、MCP 认证授权、开源 IAM 或策略引擎的核心贡献。

后端开发方向的申请准备

先核对岗位要求与自己的经历,再准备档案、投递和面试。

阅读求职步骤与示例 →