崗位職責:
1. 負責主流數(shù)據(jù)庫安全體系研究與設計,包括透明加密(TDE)、列級加密、數(shù)據(jù)脫敏、密鑰管理體系(KMS)等安全技術的實現(xiàn)與優(yōu)化。
2. 研究數(shù)據(jù)庫權限體系與訪問控制機制(RBAC、ABAC、最小權限模型等),設計并實現(xiàn)安全增強功能。
3. 深入分析主流數(shù)據(jù)庫的架構與模塊實現(xiàn)(MySQL、Oracle、PostgreSQL 等),結合業(yè)務場景進行內(nèi)核功能增強或二次開發(fā)。
4. 研究 JDBC 驅(qū)動工作原理及協(xié)議細節(jié),實現(xiàn)或優(yōu)化數(shù)據(jù)庫訪問層組件(如代理、連接池、加密網(wǎng)關)。
5. 參與數(shù)據(jù)庫相關核心模塊的設計與實現(xiàn),包括存儲引擎、查詢執(zhí)行、事務管理、日志系統(tǒng)、網(wǎng)絡協(xié)議等方向的研發(fā)。
6. 跟蹤數(shù)據(jù)庫與數(shù)據(jù)安全領域的前沿技術,輸出技術方案、技術文檔,并參與架構設計評審。
7. 根據(jù)業(yè)務需求,與前后端、平臺、安全團隊協(xié)作,推動數(shù)據(jù)庫安全能力在產(chǎn)品線中落地。
任職要求:
1. 計算機、軟件工程、信息安全等相關專業(yè)本科及以上學歷,具備扎實的計算機基礎。
2. 熟悉主流數(shù)據(jù)庫的體系結構與核心模塊實現(xiàn),如 MySQL InnoDB/Server 層、Oracle 內(nèi)核、PostgreSQL 模塊等。
3. 理解數(shù)據(jù)庫訪問協(xié)議與 JDBC 驅(qū)動原理,具備數(shù)據(jù)庫代理、連接池、中間件等開發(fā)經(jīng)驗者優(yōu)先。
4. 具備數(shù)據(jù)庫安全相關的知識體系,包括加密算法、密鑰管理、權限系統(tǒng)、認證授權模型等。
5. 熟悉 SQL 優(yōu)化原理、執(zhí)行計劃、事務隔離級別、鎖機制 等數(shù)據(jù)庫核心概念。
6. 具有良好的 C/C++、Java 或 Go 編程基礎,熟悉多線程、網(wǎng)絡編程、內(nèi)存管理等系統(tǒng)層開發(fā)技術。
7. 有 MySQL、Oracle、PostgreSQL 內(nèi)核閱讀或二次開發(fā)經(jīng)驗者優(yōu)先。
8. 具備良好的邏輯思維能力、問題分析能力,能獨立承擔復雜系統(tǒng)的設計與開發(fā)工作。
9. 對數(shù)據(jù)庫技術有強烈興趣,具備持續(xù)學習與技術鉆研精神。