崗位職責(zé):
1. 負(fù)責(zé)主流數(shù)據(jù)庫(kù)安全體系研究與設(shè)計(jì),包括透明加密(TDE)、列級(jí)加密、數(shù)據(jù)脫敏、密鑰管理體系(KMS)等安全技術(shù)的實(shí)現(xiàn)與優(yōu)化。
2. 研究數(shù)據(jù)庫(kù)權(quán)限體系與訪(fǎng)問(wèn)控制機(jī)制(RBAC、ABAC、最小權(quán)限模型等),設(shè)計(jì)并實(shí)現(xiàn)安全增強(qiáng)功能。
3. 深入分析主流數(shù)據(jù)庫(kù)的架構(gòu)與模塊實(shí)現(xiàn)(MySQL、Oracle、PostgreSQL 等),結(jié)合業(yè)務(wù)場(chǎng)景進(jìn)行內(nèi)核功能增強(qiáng)或二次開(kāi)發(fā)。
4. 研究 JDBC 驅(qū)動(dòng)工作原理及協(xié)議細(xì)節(jié),實(shí)現(xiàn)或優(yōu)化數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)層組件(如代理、連接池、加密網(wǎng)關(guān))。
5. 參與數(shù)據(jù)庫(kù)相關(guān)核心模塊的設(shè)計(jì)與實(shí)現(xiàn),包括存儲(chǔ)引擎、查詢(xún)執(zhí)行、事務(wù)管理、日志系統(tǒng)、網(wǎng)絡(luò)協(xié)議等方向的研發(fā)。
6. 跟蹤數(shù)據(jù)庫(kù)與數(shù)據(jù)安全領(lǐng)域的前沿技術(shù),輸出技術(shù)方案、技術(shù)文檔,并參與架構(gòu)設(shè)計(jì)評(píng)審。
7. 根據(jù)業(yè)務(wù)需求,與前后端、平臺(tái)、安全團(tuán)隊(duì)協(xié)作,推動(dòng)數(shù)據(jù)庫(kù)安全能力在產(chǎn)品線(xiàn)中落地。
任職要求:
1. 計(jì)算機(jī)、軟件工程、信息安全等相關(guān)專(zhuān)業(yè)本科及以上學(xué)歷,具備扎實(shí)的計(jì)算機(jī)基礎(chǔ)。
2. 熟悉主流數(shù)據(jù)庫(kù)的體系結(jié)構(gòu)與核心模塊實(shí)現(xiàn),如 MySQL InnoDB/Server 層、Oracle 內(nèi)核、PostgreSQL 模塊等。
3. 理解數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)協(xié)議與 JDBC 驅(qū)動(dòng)原理,具備數(shù)據(jù)庫(kù)代理、連接池、中間件等開(kāi)發(fā)經(jīng)驗(yàn)者優(yōu)先。
4. 具備數(shù)據(jù)庫(kù)安全相關(guān)的知識(shí)體系,包括加密算法、密鑰管理、權(quán)限系統(tǒng)、認(rèn)證授權(quán)模型等。
5. 熟悉 SQL 優(yōu)化原理、執(zhí)行計(jì)劃、事務(wù)隔離級(jí)別、鎖機(jī)制 等數(shù)據(jù)庫(kù)核心概念。
6. 具有良好的 C/C++、Java 或 Go 編程基礎(chǔ),熟悉多線(xiàn)程、網(wǎng)絡(luò)編程、內(nèi)存管理等系統(tǒng)層開(kāi)發(fā)技術(shù)。
7. 有 MySQL、Oracle、PostgreSQL 內(nèi)核閱讀或二次開(kāi)發(fā)經(jīng)驗(yàn)者優(yōu)先。
8. 具備良好的邏輯思維能力、問(wèn)題分析能力,能獨(dú)立承擔(dān)復(fù)雜系統(tǒng)的設(shè)計(jì)與開(kāi)發(fā)工作。
9. 對(duì)數(shù)據(jù)庫(kù)技術(shù)有強(qiáng)烈興趣,具備持續(xù)學(xué)習(xí)與技術(shù)鉆研精神。