部门介绍
我们团队研发尖端云安全解决方案,为字节跳动及企业客户提供规模化安全防护。 依托安全部门深厚的技术积累,以及对客户安全需求的深刻理解,我们借助领先技术与产品,通过全方位智能防御体系应对各类实际安全挑战。 我们的工作确保云环境始终安全、可靠,为整个组织的创新实践提供有力支撑。
- 负责智能体身份体系建设,包括Agent身份注册、凭证签发、权限边界、调用授权、委托授权、行为审计和身份生命周期管理;
- 参与设计和实现统一认证授权能力,策略引擎和权限判定系统研发,设计和落地权限管理模型;
- 推动身份权限能力在火山引擎公有云、混合云等云原生场景下,以及私有化场景下的体系建设;并在多业务、多租户、多云和智能体场景中的落地。
岗位职责
招聘官网暂未提供完整岗位职责,请前往官网核实。
职位要求
- 具备扎实的安全基础,熟悉云安全、身份权限系统、IAM、IDaaS、权限平台等至少两个方向;
- 熟悉OAuth
- OIDC、SAML、JWT、LDAP、SCIM、MFA、WebAuthn/Passkey等身份认证与授权协议中的一种或多种;
- 具备较强的工程研发能力,熟练使用AI Coding;熟悉Python、Go、TypeScript、Rust等至少一种主力语言;
- 熟悉微服务、API Gateway、服务网格、Kubernetes、云原生基础设施中的身份认证、服务间授权和零信任访问控制实践;
- 具备良好的问题抽象能力和安全产品意识,能够独立阅读和分析开源项目源码,理解其安全边界、权限模型、插件机制和执行链路。 加分项:
- 有IDaaS、IAM、CIAM、PAM、IGA、零信任访问平台、企业SSO、权限中台等产品或平台研发经验;
- 熟悉云厂商IAM体系,如AWS IAM、GCP IAM、Azure Entra ID、RAM、火山引擎IAM等;
- 有开源项目贡献、安全白皮书、技术博客、专利、会议分享或安全产品落地经验。