数据安全蓝军-安全与风控

字节跳动

岗位职责

1、跟踪内外部安全事件和趋势,发现可能对公司造成重大影响的安全威胁并开展风险排查; 2、以内外部视角,模拟多个身份角色,针对公司内部大模型应用、AI Agent、智能助手等产品,开展全链路攻防演练; 3、开展AI Agent攻防对抗技术研究,包括知识总结、POC开发、自动化攻击工具链建设及漏洞挖掘,沉淀可复用的攻击方法论和武器库; 4、与蓝队、AI安全、产品BP合作,基于演练发现的风险,助力优化AI Agent安全策略与响应机制,提升整体防御能力。

任职要求

1、熟悉大语言模型(LLM)及AI Agent的安全风险与攻击手法,对大模型原理、Agent架构、RAG、MCP/工具调用等有较深理解,能从技术原理层面分析攻击面和设计攻击链路; 2、熟悉主流网络、应用、系统攻击技术、漏洞原理和缓解方案;熟悉渗透测试流程、ATT&CK各环节技术、工具和打法,具有复杂网络环境下丰富的综合实战经验; 3、熟练掌握Python,同时掌握Golang、Java、C/C++之中一个或多个;能够独立开发攻防工具、POC或自动化脚本; 4、良好的沟通能力和团队协作精神,对AI安全领域有强烈兴趣和持续学习意愿,乐于挑战没有明显答案的问题,能快速跟进前沿攻击技术并转化为实战能力。 加分项: 1、有AI Agent/大模型安全相关的公开研究成果、CVE、漏洞报告或技术博客者优先; 2、具备0day挖掘能力或在漏洞平台(如HackerOne、漏洞盒子等)有优秀战绩者优先; 3、有过HW或CTF比赛经验并取得较好成绩者优先。
岗位信息来源于公开招聘渠道,仅作信息聚合展示。岗位编号 bytedance_social-7659336867259779381