大模型训推安全专家 - 安全与风控
关于这个机会
团队介绍:我们团队为字节跳动旗下各类业务线提供信息安全保障。通过与各业务团队紧密协作,我们针对其特定的运营及业务需求,设计并落地专属安全策略。依托安全部门的专业能力,我们交付与业务目标高度契合、兼具成本效益与可扩展性的安全解决方案,助力各团队获取最高效、最可靠的安全服务与工具。 1、训推体系架构安全:负责大模型训练、推理基础设施的全链路安全架构设计与评估,覆盖训练集群、推理服务、数据管道、模型存储等核心环节,识别架构层面的安全风险并推动修复; 2、信息保密与模型资产保护:保障训练数据、模型权重、训练日志、研究成果等核心资产的机密性,设计和落地数据分级、加密存储、传输管控、防泄露等安全机制; 3、内部风险管控:识别和管控训推环境中的内部风险,包括但不限于越权访问、数据滥用、模型窃取、代码投毒、供应链风险等,建立内部威胁检测和响应机制; 4、权限与访问控制:设计和落地训推资源、数据、模型、工具链的精细化权限管理体系,推动最小权限原则落地,建设统一的身份认证与授权机制; 5、训推环境独有安全问题解决:深入研究大模型训练和推理环境特有的安全问题,如训练数据投毒、模型逆向与窃取、成员推断、GPU资源滥用、训练任务劫持等,输出针对性的安全解决方案; 6、安全事件应急响应:对训推环境相关的安全事件进行快速响应和根因分析,输出可落地的修复方案和防御策略,推动业务侧闭环。
任职要求
1、计算机、信息安全或相关专业本科及以上学历,5年以上安全相关工作经验; 2、具备云原生/基础设施安全实战经验,熟悉Kubernetes、容器、分布式系统、GPU集群等技术栈的安全风险与防护;理解大模型训练和推理的基本流程与架构,能独立分析训推环境的攻击面; 3、具备数据安全、权限管理、零信任架构等领域的实战经验,有企业内部风险管控或数据防泄露项目经验者优先; 4、熟练掌握Python/Go/C++等至少一门开发语言,具备代码审计和安全工具开发能力; 5、对大模型安全领域有强烈兴趣,持续关注训练数据投毒、模型窃取、成员推断等前沿安全问题,有相关研究或实战经验者优先; 6、具备良好的沟通协作能力和负责人意识,能高效联动研发、算法、法务等多方角色推动安全落地。
内推申请说明
本站为独立内推协助平台。申请会交由管理员核实岗位与内推渠道,不等于已在公司官网投递;薪资、岗位状态和实际招聘流程以官方信息为准。