平台安全工程 - 操作系统安全工程师
岗位摘要
为跨多种硬件平台的人工智能工作负载设计并实施加固的操作系统配置;通过尽可能从内核空间和用户空间移除不必要组件来最小化攻击面;使用 SELinux、AppArmor 和自定义 Linux 安全模块及运行时执行机制开发内核安全策略
岗位职责
- 为跨多种硬件平台的人工智能工作负载设计并实施加固的操作系统配置
- 通过尽可能从内核空间和用户空间移除不必要组件来最小化攻击面
- 使用 SELinux、AppArmor 和自定义 Linux 安全模块及运行时执行机制开发内核安全策略
- 为多种存储系统实施并维护全盘加密解决方案
- 为人工智能系统、研究环境和生产服务构建安全基础设施
- 创建操作系统级证明和完整性监控系统
- 应用安全补丁,为自定义内核模块开发补丁,并进行内核加固配置
- 设计安全启动流程和可信执行环境
- 与容器团队合作,确保在内核层面实现适当的工作负载隔离
- 设计权限分离和强制访问控制策略
- 实施操作系统组件的安全更新机制
- 构建用于安全配置管理和合规验证的工具
- 作为操作系统安全问题和设计方面的主题专家
任职要求
- 深入了解 Linux 内部机制,包括内核子系统和安全框架(SELinux、AppArmor、seccomp 等)
- 具有内核加固技术和漏洞利用缓解经验
- 精通 C 语言和系统编程语言
- 具有使用 eBPF 进行安全监控和执行的经验
- 理解虚拟化和容器化安全
- 有识别和修复操作系统级安全漏洞的记录
- 具有安全导向 Linux 发行版的使用经验
- 5 年以上操作系统安全或内核开发经验
- 具有内核开发经验或对 Linux 内核有贡献
- 了解硬件安全特性及其操作系统集成
- 具有机密计算和内存加密技术(SEV、TDX、SGX)经验
- 具有漏洞研究、漏洞利用开发或模糊测试背景
- 具有操作系统验证形式化方法经验
- 了解硬件安全特性及其操作系统集成(TPM、HSM、安全飞地)