部门介绍
安全工程团队负责设计、搭建并维护字节跳动的全球安全基础设施、平台及服务。我们的核心职责是研发具备可扩展性的系统与工具,为公司全域产品的安全运营提供支撑。通过交付可靠、高性能的安全解决方案,保障字节跳动全球平台的安全,并提升业务韧性。
- 建设数据安全系统:负责数据管控网关、敏感数据识别、数据分类分级和数据安全风险发现等系统的架构设计与工程落地,为大规模平台、关键基础设施及全球分布式终端提供稳定、可扩展的数据保护能力;
- 提升数据识别能力:研发高准确率、高性能的数据识别与分析能力,持续提升敏感数据发现、内容理解、风险识别和策略执行效果,支持复杂业务场景下的数据安全治理;
- 推进AI与大模型安全:推动大语言模型(LLM)应用及AI Agent架构的安全建设,识别新型攻击面和数据安全风险,设计并实现相应的检测、防护与风险控制框架,保障AI产品安全、合规地规模化落地;
- 推动业务安全方案落地:深入理解业务场景与安全痛点,设计适配的数据保护方案,主导跨团队技术讨论和系统集成,推动方案达成共识并按目标交付;
- 端到端负责项目交付:管理项目范围、优先级、里程碑和交付质量,在快速迭代的环境中兼顾短期业务需求与长期工程质量;
- 保障系统稳定性:负责分布式安全系统在全球多个区域的部署、可靠性与可观测性建设,保障系统持续稳定运行。
岗位职责
招聘官网暂未提供完整岗位职责,请前往官网核实。
职位要求
- 计算机科学、计算机工程或相关专业本科及以上学历,并具备2年及以上软件开发实践经验;
- 具备扎实的算法、数据结构和编程基础;熟练掌握至少两种通用编程语言,能够编写清晰、可靠、可维护的生产级代码;
- 具备良好的后端研发能力,熟悉分布式数据处理、分布式计算和计算机网络等相关技术,并拥有高可用服务的设计或开发经验;
- 具备较高的软件工程标准,能够在保障代码质量和系统可靠性的同时高效交付;有使用AI工具提升软件研发效率的实践经验;
- 具备良好的逻辑思维与批判性思考能力,能够拆解复杂或模糊的问题,并及时形成清晰、务实、可落地的解决方案。 加分项:
- 具备数据安全、系统安全、可靠性或风险控制系统的设计与研发经验,例如敏感数据检测、访问控制、数据审计、数据防泄漏和安全策略执行等;
- 具备数据识别相关经验,包括敏感数据发现、数据分类分级、内容识别、规则引擎、机器学习识别模型,或海量数据扫描与分析;
- 具备AI Agent、LLM应用、工具调用、工作流编排、知识图谱建设或AI应用基础设施相关经验;
- 熟悉大模型及AI Agent架构中的数据安全挑战,例如敏感数据泄露、知识库污染和智能体数据访问权限控制;
- 具备良好的团队协作意识,能够高效开展跨团队、跨部门沟通与协作;具备敏锐的业务洞察力,能够准确理解业务场景与需求,并将其转化为合理的技术方案;能够主导复杂技术方案的设计与讨论,推动各方达成共识并完成落地。