部门介绍
我们团队为字节跳动旗下各类业务线提供信息安全保障。通过与各业务团队紧密协作,我们针对其特定的运营及业务需求,设计并落地专属安全策略。依托安全部门的专业能力,我们交付与业务目标高度契合、兼具成本效益与可扩展性的安全解决方案,助力各团队获取最高效、最可靠的安全服务与工具。
- 训推体系架构安全:负责大模型训练、推理基础设施的全链路安全架构设计与评估,覆盖训练集群、推理服务、数据管道、模型存储等核心环节,识别架构层面的安全风险并推动修复;
- 信息保密与模型资产保护:保障训练数据、模型权重、训练日志、研究成果等核心资产的机密性,设计和落地数据分级、加密存储、传输管控、防泄露等安全机制;
- 内部风险管控:识别和管控训推环境中的内部风险,包括但不限于越权访问、数据滥用、模型窃取、代码投毒、供应链风险等,建立内部威胁检测和响应机制;
- 权限与访问控制:设计和落地训推资源、数据、模型、工具链的精细化权限管理体系,推动最小权限原则落地,建设统一的身份认证与授权机制;
- 训推环境独有安全问题解决:深入研究大模型训练和推理环境特有的安全问题,如训练数据投毒、模型逆向与窃取、成员推断、GPU资源滥用、训练任务劫持等,输出针对性的安全解决方案;
- 安全事件应急响应:对训推环境相关的安全事件进行快速响应和根因分析,输出可落地的修复方案和防御策略,推动业务侧闭环。
岗位职责
招聘官网暂未提供完整岗位职责,请前往官网核实。
职位要求
- 计算机、信息安全或相关专业本科及以上学历,5年以上安全相关工作经验;
- 具备云原生/基础设施安全实战经验,熟悉Kubernetes、容器、分布式系统、GPU集群等技术栈的安全风险与防护;理解大模型训练和推理的基本流程与架构,能独立分析训推环境的攻击面;
- 具备数据安全、权限管理、零信任架构等领域的实战经验,有企业内部风险管控或数据防泄露项目经验者优先;
- 熟练掌握Python/Go/C++等至少一门开发语言,具备代码审计和安全工具开发能力;
- 对大模型安全领域有强烈兴趣,持续关注训练数据投毒、模型窃取、成员推断等前沿安全问题,有相关研究或实战经验者优先;
- 具备良好的沟通协作能力和负责人意识,能高效联动研发、算法、法务等多方角色推动安全落地。