部门介绍
字节跳动安全与风控部门,负责公司信息安全的建设、规划和管理工作。致力于为亿万用户的数据安全保驾护航,为字节跳动的每一位用户打造健康自由交流的防护盾。作为企业信息安全的新生力量,以技术为基石,全面提升前瞻性研究和自动化能力。团队积极布局安全人才培养与招募,在北京、上海、深圳、杭州、南京、硅谷、伦敦、新加坡等地均设有安全研发中心,并逐步和信息安全领域的知名高校、研究机构建立深度合作,与安全人才、高校、行业共同努力,建设并反哺互联网安全生态。 课题介绍: 当前 Vibe Coding、 Agentic Engineering等大模型驱动的软件工程新范式已得到广泛应用,与此同时其带来的安全风险也在加速生成,传统渗透测试、代码审计、Fuzzing、逆向、漏洞修复等攻防技术的效率、准召性能、保护性能均有许多局限,而新形势下要求安全攻防技术效率更高、能力更强、胜任高复杂度的安全攻防任务。本课题将探索大模型赋能安全攻防技术的效率和能力上限,并应用到真实软件世界和业务中。 课题挑战:
- 渗透测试、红蓝攻防等任务复杂度高、运行时长,带来成功率和稳定性挑战;
- 真实业务复杂,漏洞自动挖掘和修复难度大;
- 业务规模大,技术落地需要考虑极致效率和经济成本。 课题价值: 提升渗透测试、代码审计、Fuzzing、逆向、漏洞修复等攻防技术的效率、准召性能、保护性能上限,胜任高复杂度的安全攻防任务。
岗位职责
招聘官网暂未提供完整岗位职责,请前往官网核实。
职位要求
- 2027届及以后毕业,博士在读,信息安全、人工智能、计算机相关专业;
- 优秀的代码能力,熟悉LLM和Agent原理,熟练应用LLM技术,对各类安全漏洞原理,对安全漏洞发现、利用和修复有深入理解;
- 在CCS/NDSS/IEEE S&P/USENIX Security等安全顶级会议或期刊上发表论文者优先;
- 出色的问题分析和解决能力,有自主探索解决方案的能力;
- 良好的沟通协作能力,能和团队一起探索新技术,推进技术进步。