1.2-2.4万
OFC+湾加速
1. 核心技术研发与产品化: 负责云服务器可信计算技术的核心研发与产品化。针对医院(电子病历安全共享)、金融机构(交易数据隔离计算)、政府机构(政务数据可信存储)等场景,设计基于 TPM 2.0 / Intel SGX / AMD SEV 的解决方案,完成需求分析、方案论证与编码实现。
2. 离岸数据评测研究: 负责离岸数据可信传输与合规验证技术研究。结合《数据出境安全评估办法》《个人信息保护法》,开发离岸数据全链路可信校验模块,支撑中心对离岸数据服务的评测工作,输出技术验证报告与评测标准建议。
3. 行业应用集成落地: 协同金融、医疗行业客户与政务云团队,完成可信计算产品与行业现有系统(如银行核心交易系统、医院 HIS 系统、政务中台)的集成测试,解决兼容性、性能损耗等关键问题,保障技术落地效果。
4. 前沿技术跟踪与标准制定: 跟踪国内外可信计算前沿技术(如可信执行环境演进、国密算法优化),参与中心科研项目(如离岸数据可信评测体系构建),撰写技术预研报告,支撑行业标准(如政务云可信技术规范)的制定建议。
二、任职要求1. 学历专业: 硕士及以上学历,计算机科学与技术、信息安全、密码学、软件工程等相关专业。
2. 工作经验: 3年及以上相关工作经历。具备以下经验者优先:
○ 互联网大厂(如华为/腾讯/阿里/字节)、头部云厂商(如阿里云/腾讯云/AWS)或知名科研机构。
○ 金融、医疗或政务行业的云服务开发、可信计算产品落地或数据安全评测经验。
3. 技术能力:
○ 编程语言: 精通 Python、C/C++,熟悉 Rust 者优先。
○ 系统与架构: 熟练掌握 Linux 环境开发,深入理解云原生(Kubernetes/OpenStack)架构;具备 Linux 内核驱动开发经验者优先。
○ 可信计算(核心): 深入理解可信计算核心技术,熟悉 Intel SGX / AMD SEV 原理及 Enclave 开发,或熟悉 TPM 2.0 协议栈与应用。
○ 安全与密码学: 熟悉国密算法(SM2/SM3/SM4)在数据加密、身份认证中的实践,能独立设计可信启动链与数据安全方案。
4. 加分项:
○ 熟悉医疗数据安全规范(如 HIPAA)、金融行业信息安全标准(如 PCI DSS)或等保 2.0 政务云要求,有数据安全评测或合规方案设计经验。
○ 在系统安全、可信计算、云计算领域的CCF-A类顶会(如 S&P, CCS, USENIX Security, NDSS, OSDI, ASPLOS 等)或顶刊(如 IEEE TDSC, ACM TISSEC)发表过研究成果者优先。
5. 软技能:
○ 具备科研与应用结合的思维,能高效对接客户、跨部门团队与学术机构。
○ 具备独立负责模块开发或科研子项目的能力,抗压性强,可适应重点项目攻坚节奏。
以担保或任何理由索取财物,扣押证照,均涉嫌违法,请提高警惕