字节跳动 社会招聘
高级安全工程师(威胁检测与响应方向) - 安全与风控
深圳 ·经验不限·学历不限
深圳
薪资面议
前往 字节跳动 官网投递
职位描述
团队介绍:我们团队致力于通过对攻防技术的持续研究,最大限度降低零日漏洞与安全事件造成的影响。我们提供红队演练、威胁检测、安全保障工具支持及事件调查等服务,助力提升系统韧性。通过不断强化攻防两端能力,我们在巩固公司核心安全基础、保障数据与业务安全方面发挥着关键作用。
1、负责AI基础设施入侵防御体系的设计和实施,包括但不限于在计算、网络、应用层的云威胁、大模型或生态工具投毒、密钥泄露等场景的防御规则与入侵检测策略开发;
2、主动发现针对AI业务的新型攻击手法和绕过技术,设计开发和维护相应的检测规则、策略及威胁情报知识库,融入到云产品业务和云平台基础设施,提升整体云安全防护能力;
3、负责云平台安全告警、风险运营,云安全事件的响应调查和处置,推动云平台止血和溯源能力体系化建设,建设有效监控能力防范规模性安全事件、平台系统性风险的发生。
【任职要求】
1、具备出色的沟通协作及任务推进能力,持续学习能力,能够独立负责项目;
2、熟悉ATT&CK框架、云威胁检测、安全漏洞利用等攻防技术细节,有实战对抗经验;
3、具备较好的数据分析能力,熟悉大数据分析平台如Flink/Hive/ES/BI等,能独立完成异常流量/安全日志的分析;
4、熟悉Azure/GCP/AWS等常见2种以上公有云安全,了解公有云平台的安全架构、安全策略、最佳实践和标准,了解虚拟化和容器编排技术;
5、熟练Python/Go等至少一种开发语言,熟悉业界开源LLMs,具备AI Agent或Agentic AI(Workflow)开发能力。
加分项:
1、具备云威胁检测、云安全攻防或AI基础设施安全的工作经验者优先考虑;
2、有实际的安全防护和安全事件分析经验,有红蓝对抗经验优先考虑;
3、有在AI安全方向发表优秀文章和工具,有追踪APT/云黑灰产组织经验者优先考虑。
官网发布:2025-06-04 · 最后确认在招:2026-09-03 19:35:21 · 来源平台:feishu