部门介绍
负责公司大模型信息安全保障体系,持续识别和治理大模型衍生出的新型风险,并建设相应安全产品,保障大模型及其应用在训练、推理和部署等阶段的安全。同时将大模型相关技术应用到安全技术和安全运营领域,实现技术突破,做到效果和效率双提升。
- 设计与研发基于AI、大模型的代码漏洞检测能力(含Agent、智能体),并在字节跳动海量业务中落地、迭代与评估效果;
- 深度参与静态分析工具能力建设,优化规则引擎、误报治理与复杂场景覆盖,持续提升SAST检出率与准确率;
- 建设基于AI的自动化漏洞修复能力,深入理解各类漏洞成因与修复模式,设计和生成高质量修复补丁;
- 将SAST与DevSecOps/CI/CD深度集成,推动安全左移,与业务研发一起打造可持续演进的代码安全体系。
岗位职责
招聘官网暂未提供完整岗位职责,请前往官网核实。
职位要求
- 计算机、软件工程、信息安全等相关专业本科及以上学历,熟悉静态分析/SAST相关原理,有静态分析工具、规则或平台的实际开发经验(自研或深度二次开发均可);
- 在「AI for Code」方向有实践,例如代码生成/补全、代码理解、代码审计、智能体/Agent、CodeLLM等;
- 熟悉常见安全漏洞原理(如注入、越权、反序列化、内存安全等)及对应代码场景;
- 具备扎实的编码能力与良好的工程实践,逻辑清晰,善于沟通协作和快速学习。