字节跳动 社会招聘
AI业务安全专家 - 安全与风控
杭州 ·经验不限·学历不限
北京·杭州
薪资面议
前往 字节跳动 官网投递
职位描述
团队介绍:我们团队为字节跳动旗下各类业务线提供信息安全保障。通过与各业务团队紧密协作,我们针对其特定的运营及业务需求,设计并落地专属安全策略。依托安全部门的专业能力,我们交付与业务目标高度契合、兼具成本效益与可扩展性的安全解决方案,助力各团队获取最高效、最可靠的安全服务与工具。
1、AI产品安全体系建设:负责等AI产品的全生命周期安全,基于敏捷需求迭代节奏落地AI Product Security Program,覆盖需求评审、架构评估、代码审计、渗透测试、上线验收等环节,将安全能力嵌入研发流程;
2、AI新型风险攻防:跟踪并实战LLM、Agent领域的新型攻击面,包括但不限于Prompt Injection、越权调用、工具链滥用、跨端数据外带、供应链投毒等,主导高风险漏洞的挖掘、研判与修复推动;
3、安全事件应急响应:对AI产品相关的安全事件、漏洞报告进行快速响应和根因分析,输出可落地的修复方案和防御策略,推动业务侧闭环;
4、安全能力提效:结合LLM技术探索安全工作的自动化与智能化,包括但不限于智能审计、漏洞自动验证、风险自动研判等方向,用AI赋能安全;
5、行业前沿跟踪:持续跟踪国内外AI安全领域的漏洞、攻击手法、行业动态和最佳实践,转化为团队可复用的方法论和检查清单。
【任职要求】
1、计算机、信息安全或相关专业本科及以上学历,3年以上安全相关工作经验;
2、具备以下至少两项安全领域的实战能力:客户端应用安全(Android/iOS/PC)、服务端安全、云原生/容器安全、AI Agent/LLM渗透测试;有AI业务安全实战经验者优先;
3、理解LLM基本原理和主流应用架构(RAG、Agent、Function Calling、插件生态等),能独立分析AI产品的攻击面并完成端到端渗透;
4、熟练掌握Go/Python/Node.js等至少一门开发语言,具备代码审计能力,能独立阅读和分析大型项目源码;
5、对新技术有强烈好奇心和快速学习能力,善于在模糊和快速变化的环境中定义问题、推动解决;
6、具备良好的沟通协作能力和负责人意识,能高效联动研发、产品、法务等多方角色推动安全落地。
官网发布:2026-08-05 · 最后确认在招:2026-09-02 19:19:00 · 来源平台:feishu