字节跳动 社会招聘
漏洞运营工程师 - 安全与风控
杭州 ·经验不限·学历不限
杭州·北京
薪资面议
前往 字节跳动 官网投递
职位描述
团队介绍:我们通过部署先进的安全系统、推行标准化操作流程,构建基于零信任的安全防护体系,提升字节跳动全球办公环境的整体安全态势。我们坚持以主动预防为核心,同时构建敏捷高效的安全响应能力,为全球办公环境提供持续、可靠的安全保障。
1、漏洞分析与研判:针对最新的关键软件、系统漏洞,进行漏洞原理分析,编写漏洞预警报告与技术分析文档;持续跟踪漏洞的最新进展,协助应急响应、特征分析与影响范围评估;
2、漏洞检测工具优化:参与白盒、黑盒、灰盒等安全检测产品、平台的技术运营工作,协助检测工具优化、提升准确率;
3、漏洞自动化运营:优化漏洞运营流程,通过自动化工具和平台提升运营效率,减少人工干预,跟进安全漏洞全生命周期闭环,能够独立协助业务修复安全漏洞,直至漏洞关闭;
4、漏洞应急响应:参与安全漏洞应急响应处置,进行影响范围评定、利用复杂度分析和修复方案验证,建设应急响应知识库与自动化处置能力,自动化应急响应与处置;
5、技术能力建设:探索AI、大模型在漏洞运营中的应用,如协助智能研判与分级、自动化漏洞修复、自动化验证漏洞修复等能力的落地建设。
【任职要求】
1、本科及以上学历,人工智能、计算机、信息安全、软件工程等相关专业,具备扎实的计算机基础,熟悉至少一种编程语言(Python/Java/C++/Go等);
2、了解常见漏洞的挖掘和修复原理,包括但不限于:AI漏洞、Web漏洞、应用层漏洞、框架层漏洞、系统层漏洞等;
3、了解机器学习、深度学习或大语言模型相关技术,对AI Agent技术方向有浓厚兴趣,了解Agent系统设计模式、工具调用(Tool Use)、RAG等智能体相关技术;
4、具备良好的学习能力、分析与解决问题能力,以及团队协作与沟通能力。
加分项:
1、有AI安全相关项目经验、开源项目经验、竞赛获奖或论文发表者优先;了解提示注入(Prompt Injection)、越狱攻击(Jailbreak)、数据投毒、对抗样本等AI安全相关问题。
官网发布:2026-08-10 · 最后确认在招:2026-09-02 19:19:00 · 来源平台:feishu