部门介绍
我们通过部署先进的安全系统、推行标准化操作流程,构建基于零信任的安全防护体系,提升字节跳动全球办公环境的整体安全态势。我们坚持以主动预防为核心,同时构建敏捷高效的安全响应能力,为全球办公环境提供持续、可靠的安全保障。
- 作为数据安全领域的技术专家,主导数据全生命周期安全能力的设计、落地与持续迭代,负责敏感数据识别与分级分类体系设计,推动自动化识别、标签化、策略化能力在生产环境落地;
- 设计并落地数据加密、静态/动态脱敏、最小化使用等技术方案,解决数据在存储、计算、流转、使用过程中的安全与效率平衡问题,构建数据血缘、访问路径与使用行为的可视化能力,结合Zero Trust、UEBA、最小授权、按需授权、Just-in-Time等理念,推动精细化、自动化的数据访问控制;
- 深度参与大模型(LLM)、AI Agent数据安全与隐私保护,机密计算,可信计算,隐私计算等场景,识别新技术带来的数据安全与合规风险,输出可执行的技术治理方案并推动落地;
- 将法律法规与监管要求转化为工程可执行的技术规范与流程机制,推动合规内嵌到业务与研发流程中,深度理解《网络安全法》《数据安全法》《个人信息保护法》,熟悉GDPR/CCPA等国际隐私法规,主导或参与数据合规评估、整改与审计。
岗位职责
招聘官网暂未提供完整岗位职责,请前往官网核实。
职位要求
- 本科及以上学历,计算机、信息安全、网络安全、密码学等相关专业,5年及以上数据安全、隐私保护或合规治理相关工作经验,有互联网或复杂业务场景下的数据安全体系建设经验者优先;
- 深入理解数据全生命周期安全控制点,熟悉数据分级分类、敏感数据识别、加密、脱敏、访问控制、审计等核心能力的设计与落地;
- 具备数据安全风险评估与威胁建模能力,理解常见数据泄露、越权、滥用等攻击与风险场景;
- 熟悉至少一门编程语言(如Java/Python/Go等),具备安全工具或平台化能力建设经验,有大模型/AI Agent数据安全治理、零信任架构、隐私计算实践经验,熟悉PIA/DPIA,参与过GDPR、CCPA、ISO27701等认证或评估工作;
- 能独立承担复杂问题的分析与落地,具备良好的跨团队沟通与推动能力,有业务视角,能用数据与结果证明安全治理价值。