Watch Jobs
浏览职位数据统计洞察报告招聘观察探索企业定价
我的收藏免费试用登录注册

Watch Jobs

我们专注于实时追踪各企业最新职位动态,帮助您节省求职时间,快速找到理想工作机会。

探索

  • 浏览职位
  • 数据统计
  • 洞察报告
  • 数据方法论
  • 探索企业

订阅

  • 免费试用
  • 价格方案
  • 常见问题
  • 隐私政策

关注我们

微信公众号小红书淘宝店铺

© 2026 Watch Jobs. 保留所有权利

Created by jianglicat - 讲礼猫
Watch Jobs
浏览职位数据统计洞察报告招聘观察探索企业定价
我的收藏免费试用登录注册

dewu logo
得物
【安全保障】零信任安全研发专家
立即应聘

【安全保障】零信任安全研发专家

发布于 大约 15 小时前

普通员工/个人贡献者

上海市
高级经验
全职员工
仅现场办公
本科
信息技术与基础设施
零信任
GO
安全架构
Service Mesh
Vault
Envoy
Mtls
Cert-Manager
Spiffe/Spire

AI 估算 · 35k–55k

零信任安全专家稀缺,技术门槛高,得物作为大型互联网公司,薪资具有竞争力。

职位详情

关于这个职位

该职位负责公司生产环境的零信任安全架构设计与落地,包括服务间认证授权、证书生命周期管理,并探索AI驱动的零信任升级

需要深入掌握Istio、Envoy等网关组件及mTLS、SPIFFE/SPIRE等技术,有大规模实战经验者优先

最低要求

本科及以上学历,计算机科学/网络安全相关专业

熟练至少一门语言C/C++/Java/Go等,熟练运用Redis/Nginx等组件服务
熟练运用如Istio、Envoy/OpenResty等网关服务组件,有二次开发经验
对4层mTLS认证、Service Mesh、4层服务的身份认证和鉴权策略有落地经验
熟悉SPIFFE/SPIRE、证书管理如cert-manager/vault/OpenBao等有应用经验
对零信任组件稳定性有深入理解和实战,如性能/高可用/高并发下的安全策略稳定性
在服务兼容性/稳定性/故障排查有深刻认识,如系统调用/熔断降级/分析监控和性能优化

工作职责

负责生产环境的零信任建设,设计服务对服务的认证和权限架构,推进方案落地

负责生产环境的服务身份/权限策略/证书生命周期的研发实现,确保零信任效果
调研业界和AI零信任理念,升级生产环境中端到端的AI零信任安全架构

优先资格

有AI Agent的零信任建设经验,如身份标识/权限管控/访问控制等

有生产环境万级规模的零信任服务认证/mTLS/凭据落地经验

AI 洞察

优缺点分析

优点

  • 零信任是当前网络安全领域的热点,技术前沿性强,积累的经验有长期价值
  • 职位涉及AI与安全的融合,能够接触新兴技术方向,拓宽职业路径
  • 零信任架构落地复杂,需要兼顾性能、兼容性和稳定性,调试难度较大
  • 生产环境的安全变更可能影响线上业务,需谨慎操作和快速响应
  • 适合对安全架构有浓厚兴趣、具备较强动手能力和系统性思维的技术型安全工程师

缺点 / 挑战

  • 得物作为大型电商平台,生产环境规模大,技术挑战多,成长机会多
  • 需要持续跟进业界最新技术和安全威胁,学习压力较大

角色解读

  • 技术方向:成为零信任安全架构专家,主导企业安全基础设施建设
  • 管理方向:可晋升为安全团队技术负责人或安全架构负责人
  • 业务方向:结合AI安全浪潮,转型为AI安全研究员或安全产品专家
  • 设计和落地生产环境的零信任架构,包括服务间认证、权限策略和证书管理
  • 研发服务身份、权限策略和证书生命周期的自动化系统
  • 调研并引入AI技术,升级端到端零信任安全架构
  • 确保零信任组件在高并发、高可用场景下的稳定性
  • 精通至少一门编程语言(Go/Java/C++),熟悉Redis、Nginx等组件
  • 深入掌握Istio、Envoy等网关服务组件,并有二次开发能力
  • 具备mTLS、Service Mesh、身份认证与鉴权策略的落地经验
  • 熟悉SPIFFE/SPIRE、证书管理工具(cert-manager/Vault/OpenBao)

申请策略

  • 了解得物的业务特点(电商、潮品交易),思考零信任如何保障交易安全和数据隐私
  • 面试中准备一个完整的零信任架构设计案例,阐述技术选型和权衡
  • 突出零信任相关项目经验,尤其是服务网格(Istio/Envoy)和mTLS的落地案例
  • 量化成果:如管理的服务规模、认证接口QPS、安全策略覆盖率等
  • 展示二次开发能力:例如对Envoy或Istio的扩展、自定义插件等
  • 深入学习SPIFFE/SPIRE和证书管理工具,熟悉其工作原理和部署方式
  • 了解AI在安全领域的应用,如异常检测、身份行为分析等
  • 强化系统稳定性设计能力,掌握熔断、降级、限流等常用模式

面试指南

  • STAR法则:描述项目背景、目标、你的具体行动和最终结果,突出技术难点和你的贡献
  • 结构化回答:先阐述整体架构,再讲解关键组件,最后说明异常处理和容错机制
  • 对比分析:在技术选型时,比较不同方案的优缺点,展示你的技术判断力
  • 请介绍一个你主导的零信任项目,包含架构设计、技术选型和遇到的挑战
  • 如何设计生产环境服务间的mTLS认证?如何管理证书的轮换和撤销?
  • 在高并发场景下,如何确保安全策略的稳定性?请举例说明
  • Istio和Envoy的工作原理是什么?如果有性能瓶颈,你会如何优化?
  • 你如何理解AI与零信任的结合?请给出一个可能的实现场景

匹配度报告

65
综合匹配度

前沿零信任安全专家,技术成长空间大,但办公灵活性和工作生活平衡较弱。

适合人群
适合追求技术深度和前沿方向、对工作强度有心理准备的安全从业者。
最强匹配
成长发展匹配
最弱匹配
工作生活匹配
薪资福利60
成长发展90
工作生活40
使命价值70

薪资福利匹配

60中等

薪资水平未明确,但公司规模和职位稀缺性暗示薪资有竞争力;福利未提及,因此补偿性动机满足程度中等。

薪资信号未披露(AI估算:35K-55K/月)

成长发展匹配

90较高

零信任是前沿安全技术,结合AI方向,技术成长空间大;但JD未明确提及培训或晋升路径,发展性动机核心优势明显。

技术前沿前沿/新兴技术
技术栈零信任、Istio、Envoy、Service Mesh、SPIFFE、SPIRE、mTLS
业务类型ambiguous

工作生活匹配

40较低

仅现场办公,未提及弹性工时或远程,工作强度可能较高,生活化动机满足有限。

工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)

使命价值匹配

70中等

网络安全领域具有正向社会价值,零信任保护数据安全,但职位描述未强调使命感;行业增长快速,意义感动机中等偏上。

行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs
Watch Jobs

我们专注于实时追踪各企业最新职位动态,帮助您节省求职时间,快速找到理想工作机会。

探索

  • 浏览职位
  • 数据统计
  • 洞察报告
  • 数据方法论
  • 探索企业

订阅

  • 免费试用
  • 价格方案
  • 常见问题
  • 隐私政策

关注我们

微信公众号小红书淘宝店铺

© 2026 Watch Jobs. 保留所有权利

Created by jianglicat - 讲礼猫

得物 的其他在招职位

  • 【技术保障】IT运维管理专家(供应链仓储方向)

    得物 · 上海市
    AI 估算 · 25k-40k
  • 【安全保障】终端安全开发

    得物 · 上海市
    AI 估算 · 25k-45k
  • 财务bp实习生(国际业务)

    得物 · 上海市
    AI 估算 · 3k-5k
  • 拍卖运营实习生

    得物 · 上海市
    AI 估算 · 3k-5k
  • HR法务实习生

    得物 · 上海市
    AI 估算 · 4k-6k

相似职位推荐

  • Algorithm Engineer

    采埃孚 · 上海市
    AI 估算 · 20k-40k
  • 高级/资深数据仓库工程师(MJ034966)

    携程 · 上海市
    AI 估算 · 15k-25k
  • Assistant IT Manager

    怡和洋行 · Hong Kong
    AI 估算 · 25k-40k
  • 中级技术支持工程师(J12764)

    科大讯飞 · 合肥市
    AI 估算 · 8k-15k
  • Delivery and Service lead

    赫力昂 · 苏州市
    AI 估算 · 20k-40k

得物 的其他在招职位

  • 【技术保障】IT运维管理专家(供应链仓储方向)

    得物 · 上海市
    AI 估算 · 25k-40k
  • 【安全保障】终端安全开发

    得物 · 上海市
    AI 估算 · 25k-45k
  • 财务bp实习生(国际业务)

    得物 · 上海市
    AI 估算 · 3k-5k
  • 拍卖运营实习生

    得物 · 上海市
    AI 估算 · 3k-5k
  • HR法务实习生

    得物 · 上海市
    AI 估算 · 4k-6k

相似职位推荐

  • Algorithm Engineer

    采埃孚 · 上海市
    AI 估算 · 20k-40k
  • 高级/资深数据仓库工程师(MJ034966)

    携程 · 上海市
    AI 估算 · 15k-25k
  • Assistant IT Manager

    怡和洋行 · Hong Kong
    AI 估算 · 25k-40k
  • 中级技术支持工程师(J12764)

    科大讯飞 · 合肥市
    AI 估算 · 8k-15k
  • Delivery and Service lead

    赫力昂 · 苏州市
    AI 估算 · 20k-40k