← 发现更多职位
字节跳动
社招 · 正式

数据安全蓝军-安全与风控

面议
Beijing(北京) · 经验要求见详情
研发安全社招 · 正式A86890

关于这个机会

1、跟踪内外部安全事件和趋势,发现可能对公司造成重大影响的安全威胁并开展风险排查; 2、以内外部视角,模拟多个身份角色,针对公司内部大模型应用、AI Agent、智能助手等产品,开展全链路攻防演练; 3、开展AI Agent攻防对抗技术研究,包括知识总结、POC开发、自动化攻击工具链建设及漏洞挖掘,沉淀可复用的攻击方法论和武器库; 4、与蓝队、AI安全、产品BP合作,基于演练发现的风险,助力优化AI Agent安全策略与响应机制,提升整体防御能力。

任职要求

1、熟悉大语言模型(LLM)及AI Agent的安全风险与攻击手法,对大模型原理、Agent架构、RAG、MCP/工具调用等有较深理解,能从技术原理层面分析攻击面和设计攻击链路; 2、熟悉主流网络、应用、系统攻击技术、漏洞原理和缓解方案;熟悉渗透测试流程、ATT&CK各环节技术、工具和打法,具有复杂网络环境下丰富的综合实战经验; 3、熟练掌握Python,同时掌握Golang、Java、C/C++之中一个或多个;能够独立开发攻防工具、POC或自动化脚本; 4、良好的沟通能力和团队协作精神,对AI安全领域有强烈兴趣和持续学习意愿,乐于挑战没有明显答案的问题,能快速跟进前沿攻击技术并转化为实战能力。 加分项: 1、有AI Agent/大模型安全相关的公开研究成果、CVE、漏洞报告或技术博客者优先; 2、具备0day挖掘能力或在漏洞平台(如HackerOne、漏洞盒子等)有优秀战绩者优先; 3、有过HW或CTF比赛经验并取得较好成绩者优先。

官方来源与核验

字节跳动官方招聘 · 职位编号 7659336867259779381

官方发布时间:

最近核验:2026-09-16T12:33:12.416632+00:00

查看官方职位详情 ↗

内推申请说明

本站为独立内推协助平台。申请会交由管理员核实岗位与内推渠道,不等于已在公司官网投递;薪资、岗位状态和实际招聘流程以官方信息为准。