字节跳动测试开发工程师-安全工具开发
任职要求
1、具备较强的开发能力,至少熟悉客户端/后端一个方向,全栈优先: 1)客户端:熟悉iOS/Android移动端技术,系统原理,有至少一端相关功能开发、性能优化经验,熟练掌握Java、Kotlin、OC等开发语言,掌握多种加分; 2)后端:对Python、Java、Go等后端开发语言有深度的理解和实践经验,包括但不限于数据处理、…
工作职责
1、参与静态/动态分析工具的开发和维护,负责各种隐私保护/安全的技术需求,对相应的技术展开深度研究,并设计、开发出相应的系统; 2、探索大模型与静态/动态分析技术的结合,对传统能力进行优化升级; 3、对业务负责,确保业务在高质量、高效率迭代的同时远离潜在风险。
1、负责产品隐私安全及数据合规专项质量保障工作,协同产品研发团队高质量交付产品安全基建能力及安全合规专项; 2、负责体系化搭建隐私合规业务的测试架构和工具体系,提高质量和测试效率; 3、深度参与安全合规质量体系规划及建设、参与安全质量评估及度量标准建立,并根据度量结果寻找质量提升方法,在业务落地。

1、安全相关的攻防对抗研究,包括以外部视角(爬虫和蓝军攻防)针对数据全链路开展以获取敏感数据为目的攻防演练。 2、攻防演练知识总结,对抗武器库工具开发、沉淀核心能力到相关平台。 3、负责研究最新安全和自动化技术,落地到海外安全情报收集。
1、负责字节跳动生活服务安全方向的质量保障工作,参与安全质量保障相关工具、平台建设,持续探索和尝试大模型与安全结合的应用场景; 2、参与安全建设流程,推动各项安全事务的有效治理,对接公司安全团队及业务团队,保障安全工作的顺利开展; 3、关注安全领域动向,依据公司安全治理的变化输出适用于生活服务业务的解决方案; 4、负责安全质量左移建设,将治理工作前置到线下环节,做好安全赋能与流程卡控,降低风险外溢; 5、负责安全质量指标数据运营,基于离线与实时数仓构建数据度量体系,评估安全质量水位; 6、能够敏锐发现业务安全痛点,并提出系统改进方案,提升安全测试深度、测试效率。
1、负责字节跳动生活服务安全方向的质量保障工作,参与安全质量保障相关工具、平台建设,持续探索和尝试大模型与安全结合的应用场景; 2、参与安全建设流程,推动各项安全事务的有效治理,对接公司安全团队及业务团队,保障安全工作的顺利开展; 3、关注安全领域动向,依据公司安全治理的变化输出适用于生活服务业务的解决方案; 4、负责安全质量左移建设,将治理工作前置到线下环节,做好安全赋能与流程卡控,降低风险外溢; 5、负责安全质量指标数据运营,基于离线与实时数仓构建数据度量体系,评估安全质量水位; 6、能够敏锐发现业务安全痛点,并提出系统改进方案,提升安全测试深度、测试效率。