logo of bytedance

字节跳动安全工程师-安全与风控

校招全职A143981地点:北京状态:招聘

任职要求


1、2026届获得本科及以上学历,信息安全、网络安全、计算机科学等相关专业优先;
2、掌握网络安全、应用安全、数据安全中某一方向的相关安全技术,如常见防火墙配置、常见Web漏洞挖掘、常见加解密原理等;
3、精通以下一种或几种语言,Java/Python/Go/Node.js/C++等,具备一定的代码阅读和分析能力;
4、具备较强的逻辑思维能力、团队合作意识和自驱力,能够快速协调业务线资源完成风险治理和项目落地;
5、了解SDL相关流程,了解SAST,DAST,IAST等自动化工具的原理和使用者优先考虑;
6、了解数据安全生命周期,了解各生命周期数据安全风险点者优先考虑;了解金融行业或有相关实习经历者优先考虑。

工作职责


团队介绍:字节跳动安全与风控部门,负责公司信息安全的建设、规划和管理工作。致力于为亿万用户的数据安全保驾护航,为字节跳动的每一位用户打造健康自由交流的防护盾。作为企业信息安全的新生力量,以技术为基石,全面提升前瞻性研究和自动化能力。团队积极布局安全人才培养与招募,在北京、上海、深圳、杭州、南京、硅谷、伦敦、新加坡等地均设有安全研发中心,逐步和信息安全领域的知名高校、研究机构建立深度合作,与安全人才、高校、行业共同努力,建设并反哺互联网安全生态。

1、参与业务需求的安全设计与风险评估,指出方案设计中的网络、应用、数据等方向的安全问题,主动挖掘和分析潜在安全风险,提供最佳安全解决方案并推动落地;
2、推动业务线网络安全、应用安全、数据安全等方向的风险治理,提升治理效率和完成率,减小风险暴露面;
3、参与制定适用业务的安全策略、标准及规范,并根据业务发展和技术变革进行动态优化与更新;
4、参与业务信息安全应急响应体系的建设与优化,协调资源对安全事件开展调查、分析和处置;
5、持续跟进安全平台、安全工具的功能开发、能力优化和日常运营,利用自动化能力持续提升安全检测和响应的效率。
包括英文材料
学历+
Web+
Java+
Python+
Go+
JavaScript+
Node.js+
C+++
SDL+
相关职位

logo of bytedance
社招3年以上A160166

1、负责加固产品开发与维护,防止代码逻辑被恶意分析与篡改; 2、深入研究黑灰产的攻击手法,结合业务场景制定对抗策略; 3、以黑灰产视角挖掘业务薄弱点,提升业务防护能力。

更新于 2025-06-16
logo of bytedance
社招3年以上A223056

1、跟进网络安全、数据安全、隐私保护等等法律法规、政策及相关的信息安全标准动态; 2、为公司产品开展等保、ISO 27001、SOC等信息安全相关资质的申请; 3、推动安全合规及隐私保护要求的落地,对于未符合项督促推动整改; 4、优化信息安全管理体系,跟踪各项合规要求的落实情况,对于未符合项督促推动整改。

更新于 2023-10-23
logo of bytedance
社招3年以上A27884

1、负责建设与维护数据安全体指标体系,完成系统化指标监控及归因分析,多维度衡量公司安全水平,为数据安全治理提供风险输入; 2、负责公司数据安全管理体系建设,定义识别安全风险,推动安全治理方案的落地实施,提升公司安全管理水平和协作能力; 3、负责编写公司数据安全管理制度,优化数据安全管理流程,创新数据安全管理手段; 4、负责内部安全平台的运营工作,结合业务和平台发展目标,制定有效的运营计划和运营流程;处理平台日常运营问题,响应并推动业务问题的解决。

更新于 2023-09-22
logo of bytedance
校招A259547

团队介绍:字节跳动安全与风控部门,负责公司信息安全的建设、规划和管理工作。致力于为亿万用户的数据安全保驾护航,为字节跳动的每一位用户打造健康自由交流的防护盾。作为企业信息安全的新生力量,以技术为基石,全面提升前瞻性研究和自动化能力。团队积极布局安全人才培养与招募,在北京、上海、深圳、杭州、南京、硅谷、伦敦、新加坡等地均设有安全研发中心,逐步和信息安全领域的知名高校、研究机构建立深度合作,与安全人才、高校、行业共同努力,建设并反哺互联网安全生态。 1、负责开发数据安全中台服务,为字节跳动海内外产品提供数据安全和隐私支持; 2、负责搭建API网关服务,并开发数据分级分类、数据自动识别、假名化/匿名化等数据实时保护机制; 3、负责搭建数据资产管理平台,为业务研发、法务、合规运营等团队提供内部数据资产和数据策略管理能力; 4、负责建设数据安全与隐私ToB产品,对内部沉淀的相关技术能力进行产品化和商业化开发,满足外部客户的数据保护及合规需求; 5、学习掌握各类前沿隐私保护技术,与公司内外部领域专家展开合作,并在实际业务场景中对相关技术进行落地。

更新于 2025-07-28