Watch Jobs
浏览职位数据统计洞察报告招聘观察探索企业定价
我的收藏免费试用登录注册

Watch Jobs

我们专注于实时追踪各企业最新职位动态,帮助您节省求职时间,快速找到理想工作机会。

探索

  • 浏览职位
  • 数据统计
  • 洞察报告
  • 数据方法论
  • 探索企业

订阅

  • 免费试用
  • 价格方案
  • 常见问题
  • 隐私政策

关注我们

微信公众号小红书淘宝店铺

© 2026 Watch Jobs. 保留所有权利

Created by jianglicat - 讲礼猫
Watch Jobs
浏览职位数据统计洞察报告招聘观察探索企业定价
我的收藏免费试用登录注册

dewu logo
得物
【安全保障】零信任安全研发专家
立即应聘

【安全保障】零信任安全研发专家

发布于 大约 15 小时前

普通员工/个人贡献者

上海市
高级经验
全职员工
仅现场办公
本科
系统与安全工程
零信任
GO
Service Mesh
Vault
Envoy
Mtls
Cert-Manager
Spiffe
Spire

AI 估算 · 35k–60k

零信任安全研发专家属于高级技术岗位,人才稀缺,上海地区薪资水平较高,综合市场行情估算。

职位详情

关于这个职位

该职位负责得物生产环境的零信任安全架构设计与研发,包括服务间认证、权限策略和证书生命周期管理,并探索AI与零信任的结合

适合对网络安全、服务网格和身份认证有深入理解的技术专家

最低要求

本科及以上学历,计算机科学/网络安全相关专业

熟练至少一门语言C/C++/Java/Go等,熟练运用Redis/Nginx等组件服务
熟练运用如Istio、Envoy/OpenResty等网关服务组件,有二次开发经验
对4层mTLS认证、Service Mesh、4层服务的身份认证和鉴权策略有落地经验
熟悉SPIFFE/SPIRE、证书管理如cert-manager/vault/OpenBao等有应用经验
对零信任组件稳定性有深入理解和实战,如性能/高可用/高并发下的安全策略稳定性
在服务兼容性/稳定性/故障排查有深刻认识,如系统调用/熔断降级/分析监控和性能优化

工作职责

负责生产环境的零信任建设,设计服务对服务的认证和权限架构,推进方案落地

负责生产环境的服务身份/权限策略/证书生命周期的研发实现,确保零信任效果
调研业界和AI零信任理念,升级生产环境中端到端的AI零信任安全架构

优先资格

有AI Agent的零信任建设经验,如身份标识/权限管控/访问控制等

有生产环境万级规模的零信任服务认证/mTLS/凭据落地经验

AI 洞察

优缺点分析

优点

  • 零信任是网络安全领域的前沿方向,技术积累价值高
  • 岗位职责聚焦核心技术研发,有较强的技术深度和自主性
  • 零信任建设涉及多个复杂系统,需要较强的综合能力
  • 适合对网络安全有浓厚兴趣、喜欢钻研底层协议和服务网格技术、追求技术深度的工程师

缺点 / 挑战

  • 得物作为大型互联网平台,能接触到海量业务场景和高并发挑战
  • 生产环境高可用、高性能要求带来较大压力
  • 需持续跟进业界和AI前沿技术,学习成本较高

角色解读

  • 向零信任架构师或安全技术专家方向发展
  • 可深入AI安全、云原生安全等前沿领域
  • 未来可担任安全团队负责人或首席安全官
  • 设计并实现生产环境的零信任安全架构,包括服务间认证和权限策略
  • 研发服务身份管理、证书生命周期管理等相关组件
  • 探索AI与零信任的结合,升级端到端安全架构
  • 精通至少一门编程语言(C/C++/Go/Java),熟悉Redis、Nginx等中间件
  • 深入理解Istio、Envoy等网关组件,并有二次开发经验
  • 掌握mTLS、Service Mesh、SPIFFE/SPIRE等零信任核心技术

申请策略

  • 提前了解得物的业务场景和安全需求,面试时展现对零信任的深度思考
  • 准备一个端到端零信任架构的设计方案,展示系统设计能力
  • 突出零信任相关项目经验,特别是服务网格和mTLS落地案例
  • 强调Istio/Envoy二次开发、证书管理(cert-manager/Vault)等实战内容
  • 如有大规模生产环境经验或AI安全经验,务必重点描述
  • 深入学习SPIFFE/SPIRE规范和实现,动手搭建演示环境
  • 补充Service Mesh相关知识,特别是Istio流量管理和安全策略

面试指南

  • 针对架构设计类问题,先明确需求背景和约束,然后分层描述(如数据平面、控制平面),最后说明关键技术和权衡
  • 对于故障场景问题,先分析影响范围,再快速止血(如临时放宽策略),最后定位根因并优化
  • 请描述你之前设计的零信任认证架构,如何解决性能和高可用问题?
  • 在Service Mesh中,如何实现服务间mTLS认证?证书如何轮换?
  • 如果生产环境出现大规模证书过期导致服务中断,如何快速恢复?
  • AI Agent的零信任与传统零信任有哪些不同?如何管理AI Agent的身份?
  • 复习Istio安全相关配置,如PeerAuthentication和AuthorizationPolicy
  • 准备一个你主导的零信任项目案例,包括架构图、技术选型和落地效果

匹配度报告

70
综合匹配度

前沿零信任安全研发岗,技术成长空间大,但WLB一般,薪资有竞争力。

适合人群
最适合追求技术成长和前沿领域的开发者,能接受一定的工作压力。
最强匹配
成长发展匹配
最弱匹配
工作生活匹配
薪资福利75
成长发展95
工作生活40
使命价值70

薪资福利匹配

75中等

该职位为高级技术岗,薪资预计处于市场中高水平,但公司B轮阶段,稳定性一般,福利未明确提及。

薪资信号未披露(AI估算:35K-60K/月)

成长发展匹配

95较高

零信任是前沿安全技术,涉及AI、服务网格等,技术成长空间极大,且职责包含架构设计,晋升路径明确。

技术前沿前沿/新兴技术
技术栈零信任、Istio、mTLS、Service Mesh、SPIFFE、AI
业务类型ambiguous

工作生活匹配

40较低

仅现场办公,未提及弹性工时或加班情况,大规模生产环境压力大,WLB可能一般。

工作模式仅现场办公
办公地点未明确
加班情况未提及(无法判断)

使命价值匹配

70中等

网络安全对社会有正向意义,但公司业务为潮流电商,使命导向一般。行业属于互联网成熟赛道,仍有增长。

行业发展稳定成熟行业
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs
Watch Jobs

我们专注于实时追踪各企业最新职位动态,帮助您节省求职时间,快速找到理想工作机会。

探索

  • 浏览职位
  • 数据统计
  • 洞察报告
  • 数据方法论
  • 探索企业

订阅

  • 免费试用
  • 价格方案
  • 常见问题
  • 隐私政策

关注我们

微信公众号小红书淘宝店铺

© 2026 Watch Jobs. 保留所有权利

Created by jianglicat - 讲礼猫

得物 的其他在招职位

  • 【技术保障】IT运维管理专家(供应链仓储方向)

    得物 · 上海市
    AI 估算 · 25k-40k
  • 【安全保障】终端安全开发

    得物 · 上海市
    AI 估算 · 25k-45k
  • 财务bp实习生(国际业务)

    得物 · 上海市
    AI 估算 · 3k-5k
  • 拍卖运营实习生

    得物 · 上海市
    AI 估算 · 3k-5k
  • HR法务实习生

    得物 · 上海市
    AI 估算 · 4k-6k

相似职位推荐

  • 2026 Intern - System Engineer - MPU

    恩智浦半导体 · 北京市
    AI 估算 · 4k-6k
  • 中/高级嵌入式工程师(异构计算运行时)

    大疆 · 深圳市
    AI 估算 · 25k-45k
  • 嵌入式信息安全工程师_BCSC

    博世 · 上海市
    AI 估算 · 20k-35k
  • Camera System Engineer, Sr.

    高通 · 深圳市
    AI 估算 · 25k-45k
  • Lead Service Integrator

    GE医疗 · 北京市
    AI 估算 · 25k-45k

得物 的其他在招职位

  • 【技术保障】IT运维管理专家(供应链仓储方向)

    得物 · 上海市
    AI 估算 · 25k-40k
  • 【安全保障】终端安全开发

    得物 · 上海市
    AI 估算 · 25k-45k
  • 财务bp实习生(国际业务)

    得物 · 上海市
    AI 估算 · 3k-5k
  • 拍卖运营实习生

    得物 · 上海市
    AI 估算 · 3k-5k
  • HR法务实习生

    得物 · 上海市
    AI 估算 · 4k-6k

相似职位推荐

  • 2026 Intern - System Engineer - MPU

    恩智浦半导体 · 北京市
    AI 估算 · 4k-6k
  • 中/高级嵌入式工程师(异构计算运行时)

    大疆 · 深圳市
    AI 估算 · 25k-45k
  • 嵌入式信息安全工程师_BCSC

    博世 · 上海市
    AI 估算 · 20k-35k
  • Camera System Engineer, Sr.

    高通 · 深圳市
    AI 估算 · 25k-45k
  • Lead Service Integrator

    GE医疗 · 北京市
    AI 估算 · 25k-45k