后端研发工程师(AI访问控制) - 安全与风控
关于这个机会
团队介绍:安全工程团队负责设计、搭建并维护字节跳动的全球安全基础设施、平台及服务。我们的核心职责是研发具备可扩展性的系统与工具,为公司全域产品的安全运营提供支撑。通过交付可靠、高性能的安全解决方案,保障字节跳动全球平台的安全,并提升业务韧性。 1、参与公司权限系统与安全基础设施的设计、开发和维护,为内部员工、业务系统、微服务及AI Agent提供统一的权限管理和授权能力; 2、面向AI Agent Security场景,参与探索和建设Agent身份与权限管理能力,包括Agent Identity、Agent Authorization、Delegated Access等机制,确保AI Agent在代表用户或服务访问数据、API和其他企业资源时,其权限范围能够被安全、精细地控制; 3、开发易用的权限管理接口、API、SDK和相关工具,降低复杂权限模型和安全机制的使用成本,使员工、微服务以及AI Agent能够安全、高效地接入授权系统; 4、参与建设高吞吐、低延迟、高可用的后端授权服务,解决大规模分布式系统以及AI Agent场景下的性能、可靠性和可扩展性问题。
任职要求
1、计算机科学或相关专业本科及以上学历,或具备同等实践经验;拥有4年以上生产环境后端系统开发、运维及规模化建设经验; 2、熟练掌握一种或多种后端编程语言,例如Go、Java、Python、C++或类似语言; 3、具备成熟的工程实践经验,包括编写完善的自动化测试、进行高质量代码评审,以及排查复杂生产环境问题,能够持续保障较高的代码质量和系统可靠性。 加分项 1、具备扎实的后端系统设计经验,包括RESTful API、微服务或面向服务架构(SOA),以及基于SQL和NoSQL数据库的数据模型设计经验; 2、具备高吞吐、高可用系统的建设和性能优化经验,深入理解性能调优方法以及系统可扩展性相关的技术权衡; 3、具备实际的后端安全知识和实践经验,包括身份认证(Authentication)、权限控制(Authorization)、最小权限访问(Least-Privilege Access)以及安全的服务间通信等; 4、具备主导技术设计讨论、指导工程师,以及通过代码评审和工程最佳实践提升团队整体技术水平的经验; 5、具备较强的跨团队协作能力,能够与产品、基础设施和安全团队紧密合作,推动端到端后端解决方案的设计与落地。
内推申请说明
本站为独立内推协助平台。申请会交由管理员核实岗位与内推渠道,不等于已在公司官网投递;薪资、岗位状态和实际招聘流程以官方信息为准。