资深设备安全工程师(设备信任链与身份方向)
岗位信息
| 招聘单位 | 童心制物 |
|---|---|
| 工作地点 | 深圳 |
| 官方更新时间 | 2026-08-28 10:13:40 |
职位描述
岗位使命
为全品类智能建立设备信任底座:让每台设备的固件可信、身份可证、归属可管、开放可控——既是欧盟 CRA 等设备安全法规全面实施背景下的合规关键角色,也是设备平台面向第三方生态开放的安全地基。
岗位职责
1. 主导设备安全启动链的设计与实现(岗位核心):SoC/Linux 侧多级签名与验签体系(BootROM → SPL/U-Boot → 内核与系统镜像)、防回滚机制、恢复路径;制定跨机型防变砖启动策略与 MCU 固件验签规范(MCU 侧由各固件团队按规范落地)
2. 参与设备 PKI 与产线密钥注入方案:与云端和制造工程团队优化设备证书体系(签发/轮换/吊销)及烧录工位注入流程
3. 参与设备绑定与归属生命周期的安全设计:绑定协议的安全机制、多用户授权模型的安全评审、出厂重置的数据彻底清除方案
4. 支撑安全合规与开放治理:固件 SBOM 生成链路、欧盟 CRA 等法规的证据支撑、OTA 签名验签集成与第三方开放接口的安全评审
任职要求
任职要求
必备:
- 8 年以上嵌入式 Linux 开发经验(其中安全相关工作 3 年以上),扎实的 C/C++ 功底,深入掌握 Linux/SoC 侧开发(U-Boot、内核构建、系统镜像任一方向),对 MCU/RTOS 有基本了解
- 有 secure boot 实战经验:U-Boot/TF-A 类 Linux 签名启动链的移植/定制/落地任一即可,理解启动链验签、防回滚机制
- 扎实的应用密码学基础:非对称加密、证书链与 X.509、TLS,在实际项目中集成过签名验签或加密存储功能
- 主导或深度参与过至少一次跨团队的安全方案设计与落地
加分(满足任意两项即为优秀匹配):
- MCU/RTOS 侧安全启动经验(mcuboot 类),或 Linux 与 MCU 双栈皆有深度经验
- TEE/安全芯片实战(OP-TEE、ATECC/SE050 类),或 HSM/KMS/PKI 体系实操
- 消费 IoT 配网与绑定协议经验(BLE 配网、扫码绑定、多用户共享权限)
- 量产安全经验:产线烧录、密钥注入工位、熔断位规划
- 安全合规参与经验:EU CRA、ETSI EN 303 645、ISO 21434 任一
- 威胁建模方法论(STRIDE 类)或 SBOM 工具链(SPDX/CycloneDX)使用经验
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。