软件安全架构师,操作系统 | 消费设备
岗位摘要
定义操作系统的安全架构、信任边界、权限模型以及对敏感用户数据的保护;与硬件安全架构师合作,将信任根、安全元件、可信执行环境和处理器安全能力集成到操作系统中;设计基础平台防御机制,包括安全启动、代码签名、远程认证、安全更新、密钥保护和设备恢复
岗位职责
- 定义操作系统的安全架构、信任边界、权限模型以及对敏感用户数据的保护
- 与硬件安全架构师合作,将信任根、安全元件、可信执行环境和处理器安全能力集成到操作系统中
- 设计基础平台防御机制,包括安全启动、代码签名、远程认证、安全更新、密钥保护和设备恢复
- 在内核、应用程序、系统服务和AI工作负载之间建立隔离与访问控制
- 为AI应用程序和代理如何访问信息、使用传感器与工具、保留上下文以及代表用户行动制定安全护栏
- 主导全平台的威胁建模与架构评审,将新兴威胁转化为可落地、可执行的安全需求
- 原型验证解决方案,评审安全关键的系统代码,并指导工程团队权衡复杂的技术与产品取舍
任职要求
- 深入参与设计或保护操作系统、内核、嵌入式平台、虚拟机管理程序或其他特权系统软件的经验
- 对操作系统内部机制有复杂理解,包括内存保护、进程隔离、可执行文件加载、设备驱动和权限边界
- 有构建跨硬件、固件、操作系统、应用和云服务的安全架构的经验
- 在安全启动、代码签名、设备身份、远程认证、可信执行和硬件支持的密钥保护方面具备实践经验
- 能够使用C、C++、Rust或类似语言编写或评审系统代码,并深入掌握安全开发与漏洞利用缓解
- 能够构建严谨威胁模型,影响跨职能工程团队,并清晰沟通安全权衡
- 深切关注用户隐私、个人自主权,并构建通过设计赢得信任的系统
- 有面向消费级操作系统、移动平台或互联设备交付安全技术的经验
- 具备内核加固、内存安全缓解、基于虚拟化的安全或安全飞地集成经验
福利待遇
- 有机会与顶尖研究人员、工程师、设计师和运营人员合作,参与硬件、软件与AI交叉领域的雄心勃勃的零到一挑战
- 有机会帮助定义一个全新的产品类别,并塑造人们未来体验AI的方式