美团【转正实习】安全工程师
任职要求
1.有信息安全、计算机科学、统计学、数学等相关学历及专业背景; 2.熟悉主流的网络攻防技术和原理; 3.至少熟悉Python、Java、Go中的一门语言,有过至少一门语言的开发实践; 4.熟悉业界安全攻防动态,追踪最新安全漏洞,能够分析漏洞原理和实现PoC编写; 5.能够无障碍阅读英文技术文献; 6.逻辑清晰、表达能力强,有良好的团队合作精神和主动沟通意识。 具备以下经验者优先 1.有大型互联网企业安全实习经验; 2.发表过有深度的技术文章或独立挖掘过知名开源应用/大型厂商高危漏洞经历; 3.有大型CTF比赛(DEFCON,XCTF etc)获奖经历; 4.有大数据分析相关经验,了解Hadoop、Storm等使用; 5.熟悉AI主流算法适用场景和调参,有实践经验; 6.曾参与数据安全、资金风控、内容风控、数据风控、反欺诈、反洗钱等系统的开发与落地; 7.对机器学习相关方法有实际应用经验; 8.在CCF A/B类会议上发表过文章。 岗位亮点 1.大规模IDC、海量日志的分析,用数据驱动解决安全问题; 2.学习和参与建设国内一流、业界领先的数据安全体系; 3.能够与行业内Web、二进制、内核、数据安全等领域的大牛共同工作,共同学习和进步。
工作职责
负责公司的安全攻防能力建设,以下方向任选其一。 【Web应用安全方向】 1.负责公司应用安全生命周期的安全建设落地和运营; 2.负责公司黑盒扫描平台规则运营和优化; 3.负责公司白盒代码扫描平台的运营和优化; 4.负责跟踪业界安全攻防动态,追踪最新安全漏洞,进行研究分析。 【安全运营方向】 1.负责美团各类安全告警的运营及事件应急、排查,跟进相关风险修复; 2.负责美团安全攻防能力建设,包括日志/漏洞/后门分析,安全检测策略和模型的开发设计等; 3.负责美团资产域内各类型安全漏洞的修复推动及相关平台、数据能力建设; 4.负责前沿安全技术研究,并通过攻防演练等方式进行风险评估及提供防御建议。 【Windows/macOS安全方向】 1.参与Windows/macOS办公网安全客户端软件的架构设计、研发、性能优化等工作; 2.针对Windows/macOS系统及重要软件开展漏洞挖掘与攻防技术研究工作; 3.将安全研究成果转化到办公网安全产品中,保障公司主机及数据安全。 【移动安全方向】 负责移动端各平台(Android/iOS/小程序/H5等)攻防体系建设,内容涵盖移动端安全组件开发、设备风险识别、程序分析、漏洞及隐私合规检测等领域。 【云原生安全方向】 1.云原生安全研究,跟进业界云原生安全的最新研究成果,包括kubernetes、docker、linux系统等的安全攻防研究,并能够基于最新研究成果进行创新; 2.云原生安全研发,将研究成果转化落地,形成安全产品或能给业务方提供技术支持,保障云基础设施安全可靠运行。 【系统安全方向】 1.负责程序自动化漏洞挖掘能力的研究和能力建设; 2.负责程序行为分析技术的研究和能力建设; 3.负责美团内部业务漏洞挖掘、漏洞分析和漏洞利用,并进行能力沉淀; 4.负责AI和系统安全结合方向的研究,并将研究成果落地,解决实际业务问题。 【数据安全方向】 1.负责面向公司内及生态的数据安全技术体系建设和设计,包括不限于数据资产地图、UEBA、SIEM、API安全、数据加密、EDR、零信任等; 2.负责跨部门、跨公司推进数据安全技术方案及相关工具的落地及运营; 3.推进数据安全风险量化体系、响应机制及风险处理绩效考核。
1.数据仓库的建设、组织和管理,沉淀数据资产; 2.数据建设过程的各项工具研发,如数据安全、数据质量、数据开发的工具链等; 3.数据应用的研发,如商业智能、挖掘、分析报告、数据可视化等; 4.其他服务于业务各环节的数据运营工作。
1.在这里,你将通过机器学习、数据挖掘、深度/增强学习前沿技术对海量O2O数据进行洞察和预测,提高线下服务效率,优化线上用户体验,人和服务的高效连接潜力无限,帮助亿万用户吃得更好、生活更好; 2.在这里,你将从海量浏览和交易数据中不断抽象模式建立模型,一手保障商户在线营销可靠安全,另一手为消费者呈现有效评价提供优质服务,用技术提升消费质量; 3.在这里,你可以发挥你的算法天赋,在海量数据的平台上实践各种机器学习和挖掘算法,搜索、推荐、广告、调度、自动车配送、风控、金融、骑行、ERP和智能化交互,为你提供最广阔的施展天地。
1.参与城市低空物流网络设计,开发无人机业务运营、配送履约、空中交通管理、远程监视和指挥控制系统,包括前端和后台; 2.参与IoT边缘计算架构设计,开发无人机网络通信、设备管理、容器调度、运维监控等基础软件,构建低延迟、高可靠、高性能分布式系统; 3.开发无人机数字孪生系统和仿真软件,支撑软硬件产品设计、开发、测试和模拟演练,提高研发和运营效率; 4.开发无人机物联网大数据处理系统,支撑商业分析、故障归零和AI算法迭代; 5.跟踪和调研国内外安全技术,设计并实现无人机产品安全方案,包括安全监测、网络攻防、可信计算等。
ByteIntern:面向2026届毕业生(2025年9月-2026年8月期间毕业),为符合岗位要求的同学提供转正机会。 团队介绍:字节跳动安全与风控-Flow部门,负责Flow业务中大模型和生成式AI应用如豆包、Cici、扣子等的安全保障工作。团队为业务面临的数据安全、用户隐私挑战、新兴大模型攻击方式等安全隐患提供创新的防御能力和解决方案,我们在北京、杭州、深圳、美国均设有安全研发中心,团队和业务正处于快速发展期,成长空间大,欢迎各位同学加入。 1、研究业界的算法和技术方案,探索大模型训练在安全领域应用的上限; 2、深入大模型技术栈,结合安全关键问题进行深度产品集成和落地,如代码分析、漏洞检测、自动化攻击研判、Oncall; 3、数据构建/合成/标注/清洗、推理模型/代码模型等后训练(SFT/RL)、框架开发、模型加速与蒸馏等; 4、与资深工程师合作,解决大数据量/可靠性/时延/成本等挑战,将研究成果落地产生价值; 5、与高校合作,共同发表顶级论文。