返回岗位列表

OpenAI

软件安全架构师,操作系统 | 消费设备

地点:美国 薪资:薪资未公开 日期:2026-09-19

岗位摘要

定义操作系统的安全架构、信任边界、权限模型以及对敏感用户数据的保护;与硬件安全架构师合作,将信任根、安全元件、可信执行环境和处理器安全能力集成到操作系统中;设计基础平台防御机制,包括安全启动、代码签名、远程认证、安全更新、密钥保护和设备恢复

岗位职责

  • 定义操作系统的安全架构、信任边界、权限模型以及对敏感用户数据的保护
  • 与硬件安全架构师合作,将信任根、安全元件、可信执行环境和处理器安全能力集成到操作系统中
  • 设计基础平台防御机制,包括安全启动、代码签名、远程认证、安全更新、密钥保护和设备恢复
  • 在内核、应用程序、系统服务和AI工作负载之间建立隔离与访问控制
  • 为AI应用程序和代理如何访问信息、使用传感器与工具、保留上下文以及代表用户行动制定安全护栏
  • 主导全平台的威胁建模与架构评审,将新兴威胁转化为可落地、可执行的安全需求
  • 原型验证解决方案,评审安全关键的系统代码,并指导工程团队权衡复杂的技术与产品取舍

任职要求

  • 深入参与设计或保护操作系统、内核、嵌入式平台、虚拟机管理程序或其他特权系统软件的经验
  • 对操作系统内部机制有复杂理解,包括内存保护、进程隔离、可执行文件加载、设备驱动和权限边界
  • 有构建跨硬件、固件、操作系统、应用和云服务的安全架构的经验
  • 在安全启动、代码签名、设备身份、远程认证、可信执行和硬件支持的密钥保护方面具备实践经验
  • 能够使用C、C++、Rust或类似语言编写或评审系统代码,并深入掌握安全开发与漏洞利用缓解
  • 能够构建严谨威胁模型,影响跨职能工程团队,并清晰沟通安全权衡
  • 深切关注用户隐私、个人自主权,并构建通过设计赢得信任的系统
  • 有面向消费级操作系统、移动平台或互联设备交付安全技术的经验
  • 具备内核加固、内存安全缓解、基于虚拟化的安全或安全飞地集成经验

福利待遇

  • 有机会与顶尖研究人员、工程师、设计师和运营人员合作,参与硬件、软件与AI交叉领域的雄心勃勃的零到一挑战
  • 有机会帮助定义一个全新的产品类别,并塑造人们未来体验AI的方式