岗位职责
- 负责设计网商银行云基础设施安全和终端安全方案,包含底层硬件、系统内核、容器、应用的完整可信启动和可信运行的纵深防御体系;
- 主导网商银行办公终端、云基础设施安全风险研究、评估、治理、防御方案设计与落地;
- 主导网商银行AI全面落地场景下的办公终端和云基础设施的安全,包括但不限于AI基础设施的安全、智能体运行时的安全等;
- 跟踪和研究业界最新系统安全领域技术和趋势,持续提升网商银行基础设施安全水位。
职位要求
- 落地或实践过虚拟化/容器/操作系统等安全解决方案,熟悉常见系统安全防护机制,如Seccomp、SELinux、AppArmor等;
- 对虚拟化/容器/操作系统安全风险有深入研究,熟悉常见漏洞缓解机制如ASLR、DEP、SSP、PAN、PXN、CFI等;
- 熟悉办公终端/云平台基础设施层的安全风险防护方案,如Kubernetes安全加固、微隔离、零信任、镜像扫描等,熟悉Falco、Istio、Clair、Kyverno等业界常用方案的原理;
- 熟悉常见二进制逆向工具(IDA/windbg)等,有系统安全相关CVE漏洞挖掘经验者优先。具备一定的c/c++/go/rust等系统底层系统安全研发能力;
- 有AI智能体或AI基础设施安全防护方案落地经验者优先。