操作系统安全工程师
岗位摘要
为跨不同硬件平台的AI工作负载设计和实施强化的操作系统配置;通过尽可能从内核空间和用户空间移除不必要的组件来最小化攻击面;使用SELinux、AppArmor和自定义Linux安全模块以及运行时执行机制开发内核安全策略
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 为跨不同硬件平台的AI工作负载设计和实施强化的操作系统配置
- 通过尽可能从内核空间和用户空间移除不必要的组件来最小化攻击面
- 使用SELinux、AppArmor和自定义Linux安全模块以及运行时执行机制开发内核安全策略
- 为不同的存储系统实施和维护全盘加密解决方案
- 为AI系统、研究环境和生产服务构建安全基础设施
- 创建操作系统级证明和完整性监控系统
- 应用安全补丁,为自定义内核模块开发补丁,并进行内核强化配置
- 设计安全启动流程和可信执行环境
- 与容器团队合作,确保内核级别的工作负载隔离
- 设计权限分离和强制访问控制策略
- 为操作系统组件实施安全更新机制
- 构建用于安全配置管理和合规性验证的工具
- 作为操作系统安全问题和设计的主题专家
任职要求
- 5年以上操作系统安全或内核开发经验
- 深入了解Linux内部结构,包括内核子系统和安全框架(SELinux、AppArmor、seccomp等)
- 具备内核强化技术和漏洞利用缓解经验
- 精通C语言和系统编程语言
- 具备使用eBPF进行安全监控和执法的经验
- 理解虚拟化和容器化安全
- 有识别和修复操作系统级安全漏洞的记录
- 具备安全导向的Linux发行版使用经验
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。