职位描述
关于我们:
我们是一家具身智能公司。数据平台部正在将内部数据能力产品化为公有云 SaaS 服务,面向多个企业客户提供机器人数据接入、处理、管理和协作能力。
岗位使命:
建设安全、可靠、可运营的多租户数据平台公有云版本,支持多客户、多组织和多角色接入,并兼顾标准产品、客户交付和长期演进。
岗位职责:
1、负责多租户 SaaS 平台总体设计与核心研发,覆盖租户、组织、用户、项目、工作空间和资源生命周期;
2、设计租户隔离方案,根据安全等级和成本选择共享库、独立 Schema、独立实例或独立计算资源;
3、建设 RBAC/ABAC 权限体系,支持平台管理员、租户管理员、开发者、算法工程师、标注人员和审计人员等角色;
4、建设企业身份接入能力,包括 SSO、OIDC/SAML、企业身份源、API Key、Service Account 和细粒度授权;
5、推动内部数据平台的租户化与产品化改造,建设配额、限流、用量计量、套餐、审计日志和运营后台;
6、设计数据安全能力,覆盖传输与存储加密、密钥管理、数据留存与删除、访问审计和敏感操作控制;
7、建设高可用和可观测体系,定义 SLI/SLO,支持灰度发布、故障隔离、备份恢复和容量规划;
8、与产品、交付和客户团队协作,将差异化需求抽象为标准能力,控制一次性定制的范围和成本;
9、支持公有云与客户私有环境之间的架构复用,形成可配置、可升级、可运维的交付方案。任职要求
1、计算机相关专业本科及以上学历,5 年及以上后端、云平台或企业级 SaaS 研发经验;架构师候选人需有复杂系统落地经验;
2、熟练掌握 Go、Java、Python 中至少一种语言,具备领域建模、API 设计和工程质量意识;
3、真实多租户系统经验,理解租户、数据、资源隔离及权限继承、配额和租户级配置;
4、深入理解认证与授权,熟悉 RBAC、ABAC、OAuth 2.0、OIDC、JWT 及至少一种企业 SSO 方案;
5、熟悉 Kubernetes、微服务、关系型数据库、缓存、消息系统和对象存储;
6、熟悉审计、密钥管理、最小权限、数据生命周期及常见 Web/API 安全风险;
7、有产品意识和抽象能力,能平衡标准化、客户需求、交付速度与维护成本。
加分项:
1、有数据平台、AI 平台、MLOps、机器人或自动驾驶行业 SaaS 经验;
2、有计量计费、订阅套餐、企业采购或客户成功相关系统经验;
3、熟悉 Casbin、OpenFGA、OPA 等授权系统;
4、有跨地域、多云、混合云、专有云或数据合规经验;
5、理解具身智能的数据采集、处理、标注、训练和评测流程。
我们期待的关键产出
- 边界清晰、隔离可靠的租户与权限体系;
- 可持续升级、可运营、可审计的数据平台 SaaS 产品;
- 从内部平台能力到企业客户交付能力的标准化路径。