部门介绍
安全工程团队负责设计、搭建并维护字节跳动的全球安全基础设施、平台及服务。我们的核心职责是研发具备可扩展性的系统与工具,为公司全域产品的安全运营提供支撑。通过交付可靠、高性能的安全解决方案,保障字节跳动全球平台的安全,并提升业务韧性。
- 设计并构建创新的威胁检测、防御与响应(TDR)系统,保护大规模平台、关键基础设施和全球分布式终端;
- 推动大语言模型(LLM)系统和AI Agent架构的安全建设——识别新型攻击面,开发防御框架,确保AI驱动产品在大规模部署中的安全性;
- 全面负责全球多地域分布式安全系统的端到端生命周期管理——从部署与容量规划,到生产环境的可靠性、可观测性及持续迭代优化;
- 与全球跨职能团队紧密协作,将模糊的问题描述和新兴威胁模式转化为清晰的产品需求,并在紧迫的时间节奏下交付高影响力的安全能力。
岗位职责
招聘官网暂未提供完整岗位职责,请前往官网核实。
职位要求
- 计算机科学、计算机工程或相关专业本科及以上学历,具备至少2年后端实际软件开发经验;
- 扎实的算法与数据结构基础;精通Go、Java或Rust,能够编写简洁、可靠、可上线的高质量代码;
- 优秀的后端开发能力,包括云原生基础设施、网络方面的经验,以及构建可在环境下稳定运行的服务的能力;
- 具备使用AI辅助开发和Agentic开发工作流加速工程效率与质量的实际经验,同时对快速、高质量地构建软件有严格的个人标准;
- 具备优秀的批判性思维能力,能够拆解复杂或模糊的问题,并在合理的时间内给出清晰、可落地的解决方案。 加分项:
- 具备威胁检测与响应(TDR)系统的设计和实现经验,包括检测工程、自动化响应流水线,以及与现代安全架构的集成;
- 熟悉大语言模型(LLM)系统或AI Agent架构中的安全挑战——例如提示注入(Prompt Injection)、模型滥用、工具调用利用(Tool-use Exploitation)或Agentic工作流的安全防护;
- 具备云原生基础设施(如Kubernetes、可观测性技术栈)、流式/批式数据管道的实操经验,以及构建支撑实时检测与防御的分布式系统的能力;
- 具备在全球分布式团队中工作的经验,能够端到端地推动跨职能项目,从模糊的问题定义到上线交付和持续迭代;
- 能够主导技术方向、指导工程师成长,并在直属团队之外发挥安全方向上的技术影响力。