岗位职责
- 负责公司级密钥管理系统(KMS)的架构设计与研发,覆盖密钥的全生命周期管理(生成、存储、分发、轮换、销毁),确保密钥资产的高安全性与高可用性;
- 负责构建和维护统一的服务认证中心,设计并落地服务间身份认证与鉴权机制,保障内网微服务调用的零信任安全;
- 主导内网流量安全方案的落地实施,解决在复杂网络拓扑下的加解密性能损耗、证书自动化管理等难题。 深刻理解。
职位要求
- 计算机相关专业,具备安全基建、中间件或后端核心系统开发经验;
- 熟悉常用密码学算法原理,包括对称加密、非对称加密及摘要算法;
- 精通 Java、Go 任一门,对代码的整洁度和质量有所追求,喜欢不断优化性能和提高系统稳定性;
- 具有良好的沟通,团队协作、计划和创新的能力,较强的责任心和上进心。 加分项
- 具备公司级内网调用安全建设经验,精通 TLS/SSL 协议,深入理解 TLS 握手过程、证书体系及 PKI 架构;
- 精通加解密、数字签名及验签的完整流程,具备防范常见攻击(如重放攻击、中间人攻击)的实战经验;
- 熟悉分布式系统设计,具备高并发、高可用系统的设计能力,对安全性、性能和可扩展性有