部门介绍
安全治理与合规团队在保障字节跳动全域安全与合规要求落地的同时,为业务发展提供支持。 我们负责制定并维护多领域的治理框架,涵盖安全认证、政策制定、隐私保护、内部威胁防控、数据合规及法规遵循等方面。 通过推动治理、风险与合规(GRC)领域的精细化建设,我们在字节跳动信息安全战略的构建中发挥着关键作用。
- 作为数据安全领域的工程师,参与数据全生命周期安全能力的设计、落地与持续迭代,负责敏感数据识别与分级分类体系设计,推动自动化识别、标签化、策略化能力在生产环境落地;设计并落地数据加密、静态/动态脱敏、最小化使用等技术方案,解决数据在存储、计算、流转、使用过程中的安全与效率平衡问题,构建数据血缘、访问路径与使用行为的可视化能力,结合Zero Trust、UEBA、最小授权、按需授权、Just-in-Time等理念,推动精细化、自动化的数据访问控制;
- 深度参与大模型(LLM)、AI Agent数据安全与隐私保护,机密计算,可信计算,隐私计算等场景,识别新技术带来的数据安全与合规风险,输出可执行的技术治理方案并推动落地;
- 将法律法规与监管要求转化为工程可执行的技术规范与流程机制,推动合规内嵌到业务与研发流程中,深度理解《网络安全法》《数据安全法》《个人信息保护法》,熟悉GDPR/CCPA等国际隐私法规,主导或参与数据合规评估、整改与审计;
- 建立数据安全风险识别、评估、治理、验收、复盘的闭环机制,覆盖日常治理与突发事件两类场景,并结合业务场景开发或推动数据安全治理工具与平台能力建设,提升风险识别、治理与运营效率;
- 沉淀数据安全技术方案、方法论与最佳实践,通过文档、培训、方案评审等方式赋能研发与业务团队。
岗位职责
招聘官网暂未提供完整岗位职责,请前往官网核实。
职位要求
- 2027届获得本科及以上学历,计算机、信息安全、网络安全、密码学等相关专业;
- 有复杂业务场景下的数据安全实习经验者优先,理解数据全生命周期安全控制点,能够对数据分级分类、敏感数据识别、加密、脱敏、访问控制、审计等核心能力进行设计与落地;
- 具备基础的数据安全风险评估与威胁建模能力,理解常见数据泄露、越权、滥用等攻击与风险场景;
- 能够使用至少一门编程语言(如Java/Python/Go等),具备安全工具或平台化能力建设经验。 加分项
- 有大模型/AI Agent数据安全治理、零信任架构、隐私计算相关实习经验;
- 学习能力强具备复用的能力,能独立承担复杂问题的分析与落地;
- 具备良好的跨团队沟通与推动能力,有业务视角,能用数据与结果证明安全治理价值。