岗位职责
- 研发基于硬件可信执行环境(TEE)的机密容器与安全容器技术,构建面向云原生场景的高性能、高安全虚拟化软件栈;
- 深度参与 Kata Containers、Confidential Containers (CoCo) 等开源项目,设计并实现支持 RISC-V、ARM CCA、Intel TDX 等异构机密计算架构的安全容器运行时;
- 构建以 RISC-V CORE IP 为核心的机密计算平台,支撑主流操作系统(Linux / Android / openEuler / HarmonyOS)在安全容器环境中的部署与产品化落地;
- 集成并优化 Kubernetes 容器编排生态,实现端到端的机密工作负载调度、生命周期管理与远程证明能力;
- 参与国际 RISC-V International(RVI)基金会安全相关技术组(TG/SIG)及国内 RISC-V 产业联盟安全工作组(WG),主导或推动 RISC-V 机密计算与安全容器相关技术规范与标准制定;
- 推动玄铁处理器在机密计算领域的技术落地,引领 RISC-V 安全生态发展。
职位要求
- 计算机科学、信息安全或相关专业硕士及以上学历,10 年以上系统安全或底层软件开发经验;具备良好的英文沟通能力者优先;
- 精通 C/C++,熟练掌握 Rust 和 Python 等脚本语言,具备高质量代码开发与技术文档撰写能力;有 Rust 在系统级安全项目中的实际开发经验者优先;
- 深入理解 TEE 安全体系,具备独立设计安全软件架构的能力;熟悉 TrustZone、OP-TEE、Intel SGX/TDX、ARM CCA 等主流机密计算技术;
- 深入掌握 Kata Containers、Confidential Containers(CoCo)等安全容器技术栈,具备在 K8s 环境下部署、调试和优化机密容器的实际经验;
- 熟悉 Kubernetes 核心组件(如 CRI、RuntimeClass、Device Plugins)及扩展机制,了解容器运行时(containerd、CRI-O)与虚拟化层(QEMU, Cloud Hypervisor)的集成;
- 具备强烈的技术热情、创新精神与自驱力,乐于在前沿安全与云原生交叉领域持续探索与突破。