字节跳动 社会招聘
AI安全研发工程师(智能体身份权限)(云安全) - 安全与风控
北京 ·经验不限·学历不限
北京
薪资面议
前往 字节跳动 官网投递
职位描述
团队介绍:我们团队研发尖端云安全解决方案,为字节跳动及企业客户提供规模化安全防护。
依托安全部门深厚的技术积累,以及对客户安全需求的深刻理解,我们借助领先技术与产品,通过全方位智能防御体系应对各类实际安全挑战。
我们的工作确保云环境始终安全、可靠,为整个组织的创新实践提供有力支撑。
1、负责智能体身份体系建设,包括Agent身份注册、凭证签发、权限边界、调用授权、委托授权、行为审计和身份生命周期管理;
2、参与设计和实现统一认证授权能力,策略引擎和权限判定系统研发,设计和落地权限管理模型;
3、推动身份权限能力在火山引擎公有云、混合云等云原生场景下,以及私有化场景下的体系建设;并在多业务、多租户、多云和智能体场景中的落地。
【任职要求】
1、具备扎实的安全基础,熟悉云安全、身份权限系统、IAM、IDaaS、权限平台等至少两个方向;
2、熟悉OAuth2.0、OIDC、SAML、JWT、LDAP、SCIM、MFA、WebAuthn/Passkey等身份认证与授权协议中的一种或多种;
3、具备较强的工程研发能力,熟练使用AI Coding;熟悉Python、Go、TypeScript、Rust等至少一种主力语言;
4、熟悉微服务、API Gateway、服务网格、Kubernetes、云原生基础设施中的身份认证、服务间授权和零信任访问控制实践;
5、具备良好的问题抽象能力和安全产品意识,能够独立阅读和分析开源项目源码,理解其安全边界、权限模型、插件机制和执行链路。
加分项:
1、有IDaaS、IAM、CIAM、PAM、IGA、零信任访问平台、企业SSO、权限中台等产品或平台研发经验;
2、熟悉云厂商IAM体系,如AWS IAM、GCP IAM、Azure Entra ID、RAM、火山引擎IAM等;
3、有开源项目贡献、安全白皮书、技术博客、专利、会议分享或安全产品落地经验。
官网发布:2025-05-16 · 最后确认在招:2026-09-03 19:35:21 · 来源平台:feishu