系统完整性安全工程师
岗位摘要
为多样化硬件平台(CPU、BMC、外设、嵌入式微控制器)设计和实施从固件到操作系统初始化的安全启动链;架构证明系统,提供从硬件信任根到应用层的系统状态加密证明;为多方授权系统定义信任边界和安全策略
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 为多样化硬件平台(CPU、BMC、外设、嵌入式微控制器)设计和实施从固件到操作系统初始化的安全启动链
- 架构证明系统,提供从硬件信任根到应用层的系统状态加密证明
- 为多方授权系统定义信任边界和安全策略
- 开发测量启动实现和运行时完整性监控
- 为裸机部署创建参考架构和安全要求
- 在不影响训练性能的前提下,与基础设施团队集成安全控制
- 在生产部署前原型化和验证安全机制
- 进行固件漏洞评估和渗透测试
- 构建用于持续安全监控的固件分析流水线
- 记录安全架构并维护威胁模型
- 与硬件供应商合作,确保安全能力满足我们的要求
任职要求
- 8年以上系统安全经验,其中至少5年专注于固件和硬件安全(固件、引导加载程序和操作系统级安全)
- 具有安全启动、测量启动和证明技术(TPM、Intel TXT、AMD SEV、ARM TrustZone)的实践经验
- 深刻理解加密协议和硬件安全模块
- 具有UEFI/BIOS安全、引导加载程序加固和信任链实施经验
- 精通低级编程(C、Rust、汇编)和系统编程
- 了解固件漏洞评估和威胁建模
- 有为复杂分布式系统设计安全架构的记录
- 具有供应链安全和固件漏洞分析经验
- 能够跨硬件和软件边界有效工作
- 了解NIST固件安全指南和硬件安全框架
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。