字节跳动数据安全-内部威胁策略专家
社招全职5年以上A83802地点:上海状态:招聘
任职要求
1、信息安全、网络安全、计算机相关专业,本科及以上学历,5年以上企业数据安全策略相关经验; 2、熟悉数据安全产品,如UEBA、SIEM、SOAR、DLP等; 3、熟悉企业级数据仓库、流式数据处理技术架构,如Hadoop、Spark、Flink等。熟练SQL,有信息安全数据挖掘、数据分析、情报分析能力; 4、有较强的风险意识,有安全策略和机制的设计经验,能较好处理各种突发事件; 5、有良好的沟通、跨团队协作能力、自驱力强。
工作职责
1、负责建设字节跳动内部威胁策略中心,主导规则和模型建设,提前感知风险; 2、通过数据、场景及各渠道信息定位并分析风险,针对性制定检测方案; 3、与安全运营团队落地风险发现、风险定义、召回、识别、处置等流程; 4、深入业务分析风险点,协同业务持续迭代策略,提升风险发现准确率。
包括英文材料
学历+
数据仓库+
https://www.youtube.com/watch?v=9GVqKuTVANE
From Zero to Data Warehouse Hero: A Full SQL Project Walkthrough and Real Industry Experience!
https://www.youtube.com/watch?v=k4tK2ttdSDg
系统设计+
https://roadmap.sh/system-design
Everything you need to know about designing large scale systems.
https://www.youtube.com/watch?v=F2FmTdLtb_4
This complete system design tutorial covers scalability, reliability, data handling, and high-level architecture with clear explanations, real-world examples, and practical strategies.
Hadoop+
https://www.runoob.com/w3cnote/hadoop-tutorial.html
Hadoop 为庞大的计算机集群提供可靠的、可伸缩的应用层计算和存储支持,它允许使用简单的编程模型跨计算机群集分布式处理大型数据集,并且支持在单台计算机到几千台计算机之间进行扩展。
[英文] Hadoop Tutorial
https://www.tutorialspoint.com/hadoop/index.htm
Hadoop is an open-source framework that allows to store and process big data in a distributed environment across clusters of computers using simple programming models.
Spark+
[英文] Learning Spark Book
https://pages.databricks.com/rs/094-YMS-629/images/LearningSpark2.0.pdf
This new edition has been updated to reflect Apache Spark’s evolution through Spark 2.x and Spark 3.0, including its expanded ecosystem of built-in and external data sources, machine learning, and streaming technologies with which Spark is tightly integrated.
Flink+
https://nightlies.apache.org/flink/flink-docs-release-2.0/docs/learn-flink/overview/
This training presents an introduction to Apache Flink that includes just enough to get you started writing scalable streaming ETL, analytics, and event-driven applications, while leaving out a lot of (ultimately important) details.
https://www.youtube.com/watch?v=WajYe9iA2Uk&list=PLa7VYi0yPIH2GTo3vRtX8w9tgNTTyYSux
Today’s businesses are increasingly software-defined, and their business processes are being automated. Whether it’s orders and shipments, or downloads and clicks, business events can always be streamed. Flink can be used to manipulate, process, and react to these streaming events as they occur.
SQL+
https://liaoxuefeng.com/books/sql/introduction/index.html
什么是SQL?简单地说,SQL就是访问和处理关系数据库的计算机标准语言。
https://sqlbolt.com/
Learn SQL with simple, interactive exercises.
https://www.youtube.com/watch?v=p3qvj9hO_Bo
In this video we will cover everything you need to know about SQL in only 60 minutes.
数据挖掘+
https://www.youtube.com/watch?v=-bSkREem8dM
Database vs Data Warehouse vs Data Lake
https://www.youtube.com/watch?v=7rs0i-9nOjo
数据分析+
[英文] Data Analyst Roadmap
https://roadmap.sh/data-analyst
Step by step guide to becoming an Data Analyst in 2025
相关职位
社招A20152C
1、负责内部风险威胁的挖掘,围绕业务场景,基于海量日志数据,提炼规则构建策略,持续发现内部高级威胁; 2、深入各业务线,挖掘潜在的内部威胁风险点,通过数据验证、构建策略、形成告警、流转调查、确认风险并推动治理人员进行治理形成风险闭环; 3、持续完善内部风险威胁场景大图,并形成相应的策略体系,持续迭代提高策略精准度; 4、持续跟踪最新的内部威胁场景和挖掘手段。
更新于 2025-05-14
社招A135487
1、设计、实施和监督云安全架构,包括物理硬件安全、操作系统安全、云原生应用安全、数据安全与隐私保护、内部威胁治理和生成式AI安全; 2、根据行业法规和最佳实践,制定和执行云安全政策、标准和流程; 3、进行安全风险评估、安全培训和漏洞评估,以主动识别和解决安全风险; 4、与跨职能团队合作,将安全控制集成到云产品和底层基础设施中; 5、及时了解新兴的云安全趋势、技术和威胁,提供有关安全策略和解决方案的指导。
更新于 2024-11-08
社招3年以上技术类-安全
1. 对接不同部门数据安全意识培训、安全策略落地运营、业务安全咨询评估,提升业务部门数据安全水位; 2. 牵头推动公司数据安全平台和技术方案在业务部门落地,包括但不限于办公网数据防泄露、数据加密技术、云上数据泄漏等公司数据安全方案在业务部门落地运营; 3. 在不同部门内部定期执行数据安全风险评估,识别潜在威胁和脆弱点,并根据业务实际场景提出有效的数据安全管控或治理措施; 4. 定期向各部门业务负责人汇报部门数据安全风险以及治理策略,帮助业务数据安全水位提升和业务发展。
更新于 2025-06-20