岗位职责
- 负责云计算环境下主机与运行时安全能力建设,围绕 Linux 内核、主机行为感知和安全 Agent 开展研发。
- 负责主机进程、命令、网络、文件、权限等关键行为的采集与分析,建设统一的主机行为感知能力。
- 基于 eBPF、Kprobe/Ftrace、LSM 等技术进行内核安全能力研发,建设低开销、高实时性的安全 Agent。建立进程、账号、网络、
- 文件等多维行为关联,识别异常行为和潜在安全风险,支持安全事件分析与溯源。
- 参与云主机、容器、Kubernetes、KubeVirt、Sandbox 等场景的运行时安全能力建设。
职位要求
- 3 年以上 Linux 系统、安全研发、云安全或相关领域经验。
- 熟悉 Linux 内核、进程、网络、文件系统、内存及权限机制,具备较强的系统问题分析和性能定位能力。
- 熟悉 eBPF、Kprobe、Ftrace、LSM 等至少一种内核行为采集或安全技术,有实际开发经验。
- 具备较强的系统开发能力,熟悉 C/C++、Go、Rust、Python 至少一种。
- 了解主机安全、运行时安全、入侵检测等基本概念,有相关实践经验。 加分项
- 有 EDR/HIDS/NDR、内网渗透感知、主机入侵检测等系统建设经验。
- 有 Kubernetes、KubeVirt、容器 Sandbox 等云原生安全实践经验。
- 了解 AI Agent、LLM、MCP 安全,有 Agent Security / Sandbox 安全实践经验。