字节跳动网络安全研发工程师(云网络合规方向)-安全与风控
任职要求
1、良好的计算机基础,熟悉Linux平台开发,掌握C/Golang等至少一门编程语言; 2、有高可用/大并发管理端系统设计和研发经验,对稳定性和工程质量有深入理解; 3、熟悉常用数据结构和常用算法,对高性能网络开发具有丰富的经验; 4…
工作职责
1、为火山引擎信安合规风险负责,构建技术能力支撑业务合规风险治理; 2、负责云网络合规安全产品的设计及开发; 3、负责云上租户合规安全能力建设及风险收敛治理,处理相关安全风险。
1、负责云网络跨产品架构需求分析,选型评估、技术架构设计和分解落地,识别和跟进跨产品技术架构治理议题,推进产品技术架构持续演进; 2、负责制定云网络技术架构规范,包括基础协议定义、架构分层原则、多AZ高可用设计规范、弹性调度设计规范、网络可视化技术规范、部署和发布技术规范、安全合规设计规范等,评估规范落实成效,治理规范应用问题; 3、负责业界云网络方向前沿技术趋势洞察分析,完成云网络创新技术研究和学术合作,制定技术发展路线,并协同产品推进新技术落地; 4、推进内外部技术合作,通过公共技术基础模块和服务的构建和应用,实现研发降本增效。
1、负责云网络跨产品架构需求分析,选型评估、技术架构设计和分解落地,识别和跟进跨产品技术架构治理议题,推进产品技术架构持续演进; 2、负责制定云网络技术架构规范,包括基础协议定义、架构分层原则、多AZ高可用设计规范、弹性调度设计规范、网络可视化技术规范、部署和发布技术规范、安全合规设计规范等,评估规范落实成效,治理规范应用问题; 3、负责业界云网络方向前沿技术趋势洞察分析,完成云网络创新技术研究和学术合作,制定技术发展路线,并协同产品推进新技术落地; 4、推进内外部技术合作,通过公共技术基础模块和服务的构建和应用,实现研发降本增效。
负责公司的安全攻防能力建设,以下方向任选其一。 【Web应用安全方向】 1.负责公司应用安全生命周期的安全建设落地和运营; 2.负责公司黑盒扫描平台规则运营和优化; 3.负责公司白盒代码扫描平台的运营和优化; 4.负责跟踪业界安全攻防动态,追踪最新安全漏洞,进行研究分析。 【安全运营方向】 1.负责美团各类安全告警的运营及事件应急、排查,跟进相关风险修复; 2.负责美团安全攻防能力建设,包括日志/漏洞/后门分析,安全检测策略和模型的开发设计等; 3.负责美团资产域内各类型安全漏洞的修复推动及相关平台、数据能力建设; 4.负责前沿安全技术研究,并通过攻防演练等方式进行风险评估及提供防御建议。 【Windows/macOS安全方向】 1.参与Windows/macOS办公网安全客户端软件的架构设计、研发、性能优化等工作; 2.针对Windows/macOS系统及重要软件开展漏洞挖掘与攻防技术研究工作; 3.将安全研究成果转化到办公网安全产品中,保障公司主机及数据安全。 【移动安全方向】 负责移动端各平台(Android/iOS/小程序/H5等)攻防体系建设,内容涵盖移动端安全组件开发、设备风险识别、程序分析、漏洞及隐私合规检测等领域。 【云原生安全方向】 1.云原生安全研究,跟进业界云原生安全的最新研究成果,包括kubernetes、docker、linux系统等的安全攻防研究,并能够基于最新研究成果进行创新; 2.云原生安全研发,将研究成果转化落地,形成安全产品或能给业务方提供技术支持,保障云基础设施安全可靠运行。 【系统安全方向】 1.负责程序自动化漏洞挖掘能力的研究和能力建设; 2.负责程序行为分析技术的研究和能力建设; 3.负责美团内部业务漏洞挖掘、漏洞分析和漏洞利用,并进行能力沉淀; 4.负责AI和系统安全结合方向的研究,并将研究成果落地,解决实际业务问题。 【数据安全方向】 1.负责面向公司内及生态的数据安全技术体系建设和设计,包括不限于数据资产地图、UEBA、SIEM、API安全、数据加密、EDR、零信任等; 2.负责跨部门、跨公司推进数据安全技术方案及相关工具的落地及运营; 3.推进数据安全风险量化体系、响应机制及风险处理绩效考核。

公司介绍: 文远知行(WeRide)成立于 2017 年,是全球领先的 L4 级自动驾驶科技公司,致力于“以无人驾驶改变人类出行”,已在全球10个国家30个城市开展自动驾驶研发、测试和运营,是全球唯一旗下产品同时拥有5个国家自动驾驶牌照的科技公司。应用场景覆盖智慧出行、智慧货运和智慧环卫,形成自动驾驶出租车、自动驾驶小巴、自动驾驶货运车、自动驾驶环卫车、高阶智能驾驶等五大产品矩阵,提供网约车、随需公交、同城货运、智能环卫、高阶智能驾驶解决方案等多种服务。 凭借“1个平台+3大场景+5大产品”的多元商业化战略,文远知行商业营收居同类自动驾驶企业之首,已与多家全球顶级主机厂和一级供应商达成战略合作伙伴关系,包括雷诺日产三菱联盟、宇通集团、博世、广汽集团等,不断为人类出行提供更多新选择。 文远知行目前的团队既有来自谷歌、微软、亚马逊、苹果、百度、滴滴的高阶工程师,也不乏刚从顶尖高校毕业的青年才俊。来到我们当中,你会发现这是一个专业、专注、有趣、有料的队伍。大家为了一个激动人心而富有挑战的目标走到一起,互相激励、脑力碰撞,为实现产品落地、创造社会价值、推进行业技术而努力。对有抱负的工程师,还有什么比这更有意义的呢?我们虚位以待,真诚期待技术过硬、志趣相投的小伙伴加入我们! 更多信息请访问:http://www.weride.ai,或关注官方微信号:文远知行WeRide 推动公司整体信息安全技术架构设计与规划,涵盖DLP、云上安全、数据中心安全、企业内网安全等核心方向,推动安全能力平台化、体系化建设; 推动企业信息安全系统、工具与平台的技术选型、系统架构设计,保障安全系统的高可用性、可扩展性与技术先进性;安全开发规范、代码安全检测、系统安全加固等在研发流程中的标准化落地; 设计并推动云安全(AWS、阿里云、腾讯云等)架构方案落地,参与自研云安全工具、权限管理、配置合规、审计监控等系统的设计与开发; 推动信息安全系统的整体性能优化、技术攻关与技术风险评估,保障系统稳定与业务连续性。