安全攻防工程师-商业化
字节跳动
岗位职责
1、负责上线安全测试、例行安全检查、渗透测试、APP安全测试等SDLC工作;
2、负责公司商业化业务的黑灰产攻击、安全风险挖掘、响应和治理;
3、负责输出业务线漏洞、安全风险的系统解决方案,迭代安全保障能力。
任职要求
1、本科及以上学历,2年以上互联网安全工作经验;
2、熟练掌握常见Web、APP安全漏洞原理及利用方式,对系统解决方案有较深入理解和落地经验;
3、熟悉Golang、Python、Java等语言生态,能独立进行白盒审计;
4、具备一定开发能力,能够将重复性的安全工作自动化;
5、有较强的学习和创新能力,有好奇心探索新方向,具备良好的团队沟通、协作能力。
加分项:
1、熟悉黑灰产攻击手法、风控对抗、排查思路、治理策略,有溯源经验者优先;
2、熟悉大数据处理和分析能力,并有从业务日志/流量中进行风险挖掘挖掘过相关业务安全风险;
3、熟悉LLM技术原理及其应用,并在漏洞治理、风险发现工作中有实战经验者。