智能体安全能力专家-云安全
字节跳动
岗位职责
1、负责智能体安全能力建设,围绕Agent Runtime、Skill/Plugin、MCP、工具调用、记忆系统、上下文与模型交互链路设计并落地安全检测与防护方案;
2、跟踪AI Agent、供应链安全、沙箱隔离、恶意样本检测等方向的前沿攻击技术,并沉淀为可工程化落地的安全能力;
3、建设安全数据闭环,包括风险标签体系、样本库、规则库、检测评估集、误报漏报分析、告警运营和安全基线。
任职要求
1、具备扎实的安全攻防基础,熟悉Web安全、主机安全、供应链安全、恶意代码分析、沙箱逃逸、权限控制或数据安全中的至少两个方向;
2、理解智能体基本架构,了解Agent Runtime、Tool Calling、Plugin/Skill、MCP、Memory、RAG、Prompt、上下文注入等概念,并对其安全风险有兴趣或实践经验;
3、具备攻防视角,能够从攻击者角度发现智能体系统中的权限绕过、数据泄露、工具滥用、供应链投毒和运行时逃逸风险;
4、具备较强的问题抽象和系统设计能力,能够将安全研究成果转化为稳定、低误报、可运营、可扩展的安全产品能力;
5、具备良好的沟通协作能力,能够与研发团队共同推进安全方案落地,并通过文档、规则、工具和流程提升整体安全水位。
加分项:
1、有恶意代码检测、静态分析、动态沙箱、污点分析、AST/CFG分析、行为检测、YARA/Semgrep/CodeQL规则编写经验;
2、有LLM/Agent安全相关实践经验,如Prompt Injection、Tool Abuse、Agent Sandbox、Memory Security、MCP Security、AI红队等。