安全攻防工程师-商业化

字节跳动

岗位职责

1、负责上线安全测试、例行安全检查、渗透测试、APP安全测试等SDLC工作; 2、负责公司商业化业务的黑灰产攻击、安全风险挖掘、响应和治理; 3、负责输出业务线漏洞、安全风险的系统解决方案,迭代安全保障能力。

任职要求

1、本科及以上学历,2年以上互联网安全工作经验; 2、熟练掌握常见Web、APP安全漏洞原理及利用方式,对系统解决方案有较深入理解和落地经验; 3、熟悉Golang、Python、Java等语言生态,能独立进行白盒审计; 4、具备一定开发能力,能够将重复性的安全工作自动化; 5、有较强的学习和创新能力,有好奇心探索新方向,具备良好的团队沟通、协作能力。 加分项: 1、熟悉黑灰产攻击手法、风控对抗、排查思路、治理策略,有溯源经验者优先; 2、熟悉大数据处理和分析能力,并有从业务日志/流量中进行风险挖掘挖掘过相关业务安全风险; 3、熟悉LLM技术原理及其应用,并在漏洞治理、风险发现工作中有实战经验者。
岗位信息来源于公开招聘渠道,仅作信息聚合展示。岗位编号 bytedance_campus-7506425947269368071