字节跳动
社招 · 正式业务安全蓝军-漏洞挖掘
面议
关于这个机会
1、以攻击者视角,围绕业务场景开展红蓝攻防演练和渗透测试,识别业务风险与安全漏洞; 2、深度探索LLM/Agent等前沿AI技术在安全领域的落地应用,构建智能化的漏洞发现能力; 3、分析常见的黑灰产工具、恶意软件等,复盘攻击手法和攻击路径,帮助红军迭代防御策略; 4、参与业务安全蓝军体系化能力和工具平台建设,持续提升蓝军作业效率与对抗强度。
任职要求
1、本科及以上学历,计算机或相关专业,2年及以上安全红队或业务安全相关经验,了解常见业务风险与安全漏洞; 2、对LLM for Security、Security for LLM、AI攻防或Agent安全有项目实践或深入使用经验; 3、熟练掌握Web或APP(Android/iOS)漏洞挖掘技术与工具链; 4、至少熟练掌握一门编程语言(如C/C++、Python、Java等),具备将重复性攻防工作自动化落地的能力; 5、具备较强的学习与创新能力,有好奇心和自驱力,沟通协作良好。 加分项 1、有业务风险漏洞挖掘或红队/实战攻防演练经验; 2、在安全会议、众测/漏洞平台或开源社区有高质量产出。
内推申请说明
本站为独立内推协助平台。申请会交由管理员核实岗位与内推渠道,不等于已在公司官网投递;薪资、岗位状态和实际招聘流程以官方信息为准。