部门介绍
日常实习:面向全体在校生,为符合岗位要求的同学提供为期3个月及以上的项目实践机会。 我们团队致力于通过对攻防技术的持续研究,最大限度降低零日漏洞与安全事件造成的影响。 我们提供红队演练、威胁检测、安全保障工具支持及事件调查等服务,助力提升系统韧性。 通过不断强化攻防两端能力,我们在巩固公司核心安全基础、保障数据与业务安全方面发挥着关键作用。
- 对字节跳动各类产品的Android、iOS或Windows客户端深入研究,分析算法及协议潜在风险,输出报告;
- 负责对重点黑灰产工具进行逆向研究,包括反混淆、虚拟机壳还原、协议分析等工作;
- 以外部视角,模拟真实攻击者,针对业务场景风险,开展业务安全攻防演练,发现相关风险和漏洞。
岗位职责
招聘官网暂未提供完整岗位职责,请前往官网核实。
职位要求
- 本科及以上学历在读,信息安全、网络安全、计算机科学相关专业优先;
- 熟悉常用逆向工具,如IDA、Jeb、Frida、Xposed等;
- 了解Android、iOS、Windows或者Linux系统的底层原理和攻防技术;
- 了解常见的各类业务风险漏洞,熟悉移动端各类安全相关知识;
- 熟悉至少一种编程语言,Python、Java、C++、Js、Objective-C等;
- 学习能力强、态度积极,具备良好的沟通能力与团队协作意识,可保证至少3个月全职实习(每周≥4天)。 加分项:
- 有CTF比赛参与经历、在校AI/安全相关项目经验,或相关技术博客/开源贡献者优先;
- 了解至少一种AI框架(TensorFlow/PyTorch等)基础用法,对大模型应用、对抗攻击有初步认知者优先。