-
职位职责: 团队介绍:国际化内容安全平台团队致力于为字节跳动国际化产品的用户维护安全可信赖环境,通过开发、迭代机器学习模型和信息系统以更早、更快发掘风险、监控风险、响应紧急事件,以人工智能技术支持业务发展,力求更高效、更敏捷、更全能地维护站内生态安全。 1、建设全球化产品的内容审核管理域能力,负责国际化业务的机器审核管理域全栈服务的设计、研发和上线运维,服务国际化产品的多地域审核需要; 2、持续完善模型消费,策略管理发布,审核运营等机器审核管理能力,与业务、产品、运行域共同决策产品及技术架构,保障管理过程高效、安全、易用; 3、建设稳定、高性能、易扩展的审核管理平台架构,持续优化前端Framework可扩展性,完善工程一致性,提升平台体验、性能和稳定性; 4、持续提升管理域服务的可用性、稳定性和鲁棒性,持续优化服务架构分层和调用链,保障数据一致性,提升可观测性、完善容灾降级等兜底方案; 5、保障产品研发顺畅合作,优化合作流程,提升研发效率和质量,为管理域需求交付结果和过程负责。 职位要求: 1、计算机、通信和电子信息科学等相关专业优先; 2、有服务端开发经验、英语听说读写流利;有业务安全平台、通用技术平台设计建设经验;有个人技术产品、开源作品或活跃的开源社区贡献者优先; 3、深入了解一门技术语言,如JavaScript/Go/Java等语言,使用过React或Vue.js等主流开发框架; 4、积极乐观,责任心强,工作认真细致,具备良好的服务意识,具有良好的跨团队沟通与协作能力。
-
职位职责: 团队介绍:国际化内容安全平台团队致力于为字节跳动国际化产品的用户维护安全可信赖环境,通过开发、迭代机器学习模型和信息系统以更早、更快发掘风险、监控风险、响应紧急事件,以人工智能技术支持业务发展,力求更高效、更敏捷、更全能地维护站内生态安全。 1、参与国际化内容安全人审的规则、管理、质量平台建设,打造数据化、体系化和高效的人审系统; 2、持续优化产品体验、性能和稳定性,参与智能化人工审核端能力建设,打造极致审核体验; 3、深度参与业务审核人效和质量优化,用技术帮助业务提升; 4、参与全栈低代码平台建设,设计引擎优化,组件开发,自动化测试等; 5、建设研发一站式效能平台,通过数据化和自动化手段解决研发质量和效率问题; 6、基于Electron建设审核客户端,在音视频、网络、流程策略等不断提升能力上限。 职位要求: 1、计算机、通信和电子信息科学等相关专业优先; 2、熟练掌握各种前端技术,包括HTML/CSS/JavaScript/Node.js等; 3、深入了解JavaScript语言,使用过React或Vue.js等主流开发框架; 4、有服务端、桌面端或者低代码建站经验者优先; 5、积极乐观,责任心强,工作认真细致,具有良好的跨团队沟通与协作能力; 6、有个人技术产品、开源作品或活跃的开源社区贡献者优先。
-
工作职责 1、负责NGFW 、 WAF 、容器安全、文件防**、APT其中2-3种安全设备的运营工作,包括产品、设备的部署实施、网络对接、策略调优及故障应急处理等工作; 2、负责云原生安全方案的调研、实施推广与安全运营等工作 3、负责安全产品的策略优化,深度运营,充分挖掘安全产品能力,提升安全防护效果; 4、负责日常安全事件的应急响应与处置,攻防演习活动的防护工作; 5、安全运营自动化脚本编写等相关工作 任职要求 1、大学本科及以上,5年以上信息安全工作经验 2、深入了解2-3种主流的安全产品及防护技术,如NGFW 、 WAF 、容器安全、 APT、文件防**等,熟悉安全产品的配置和使用; 3、熟悉云原生安全领域的内容,熟悉Docker、K8S、微服务架构等技术尤佳; 4、熟悉常见安全攻防对抗手段,熟悉安全技术与工具,有实际的安全防护经验。 5、责任心强,勇于挑战,有项目管理经验,能够承受一定的工作压力,具备良好的沟通表达能力; 6、熟悉Java、python等一种或多种程序语言尤佳;
-
职责: 1、拥有加密数字资产钱包系统的安全架构设计能力,负责钱包安全相关的模块设计,指导产品、开发人员,从而推动钱包安全相关工作。 2、负责加密数字资产钱包渗透测试、代码审计,识别潜在的安全漏洞,与开发人员合作提供修复建议,并参与代码修改和更新。 3、负责加密数字资产钱包项目上币安全,保证充值、提现、私钥等环节所涉及的数据流安全性,杜绝一切类似于假充值、多重提现、私钥泄漏等漏洞。 4、熟悉主流公链区块链底层技术,具备学习新语言的能力,可独立负责区块链安全审计(包括但不限于节点安全,协议安全),发现可能的安全漏洞,出具审计报告。 5、熟悉智能合约相关知识,具备学习新智能合约语言的能力,可独立负责智能合约安全审计,发现可能的安全漏洞,出具审计报告。 6、具备编写安全评估报告能力,记录漏洞、问题和解决方案建议,向团队和管理层提供清晰的安全建议。 要求: 1、本科及以上学历,计算机科学、信息安全或相关专业背景,3-5年相关工作经验。 2、拥有头部交易所或Web3钱包系统工作经验。 3、精通Go语言,具有丰富的代码审计经验。 4、具备攻击视角的渗透测试、漏洞挖掘能力,熟悉针对钱包攻击技术和防御措施。 5、具有出色的问题解决能力和团队合作精神。 6、具有出色的沟通能力,能够有效地与技术和非技术团队进行交流。
-
主要工作职责 Duty & Responsibility 1.在云环境中具有计算平台,数据库,文件存储,消息队列和其他无服务器系统的系统安全性 2.在安全网络架构和设计,Web应用防火墙策略,拒绝服务,入侵检测,Internet网关,网络访问控制列表,组和路由等领域具有网络安全方面的经验。 3.熟悉高级威胁防护和检测,零日恶意软件,命令控制C2和其他防**设置中的恶意软件安全性 4.负责设置事件日志,审计跟踪,警报和警告的安全规则,并构建自定义用例,仪表板,安全信息和事件管理指标。 5.熟悉网络加密,数据库加密和加密密钥管理中的数据安全性和加密设置。 6.具有特权访问管理,访问控制,身份验证和授权 7.与内部团队密切合作,开发和编写系统安全标准,并集成安全流程,以增强基础架构安全性并提供安全监控功能 岗位要求: 1.4年以上工作经验,在云基础架构中具有虚拟防火墙,虚拟网络设备,记录器和虚拟服务器,数据库,存储和队列的设计,流程和部署经验 2.熟悉Linux,RHEL,Mac,Windows等系统命令行,CLI,参数设置,配置 3.在系统安全设计领域对可信计算,身份验证,身份验证,加密,攻击缓解措施,沙盒,深度防御有独特的理解 4.熟悉行业安全攻击和防御动态,跟踪最新的安全漏洞,在系统调查和系统日志领域进行事件调查。 5.能够阅读,编写和理解中英文技术文章,论文和讨论。 加分项: 1.在渗透测试,紧急响应,漏洞挖掘,代码审计等方面至少执行一个安全方面。 2.系统安全工具实施和配置方面的经验。 3.熟悉开源系统,商业供应商的系统漏洞 4.成功使用技术进行事件调查/跟踪攻击者体验,威胁情报分析,IoC大规模处理经验,APT攻击和防御经验 5.具有较大的Internet企业安全工作经验
-
职责: 1、拥有加密数字资产钱包系统的安全架构设计能力,负责钱包安全相关的模块设计,指导产品、开发人员,从而推动钱包安全相关工作。 2、负责加密数字资产钱包渗透测试、代码审计,识别潜在的安全漏洞,与开发人员合作提供修复建议,并参与代码修改和更新。 3、负责加密数字资产钱包项目上币安全,保证充值、提现、私钥等环节所涉及的数据流安全性,杜绝一切类似于假充值、多重提现、私钥泄漏等漏洞。 4、熟悉主流公链区块链底层技术,具备学习新语言的能力,可独立负责区块链安全审计(包括但不限于节点安全,协议安全),发现可能的安全漏洞,出具审计报告。 5、熟悉智能合约相关知识,具备学习新智能合约语言的能力,可独立负责智能合约安全审计,发现可能的安全漏洞,出具审计报告。 6、具备编写安全评估报告能力,记录漏洞、问题和解决方案建议,向团队和管理层提供清晰的安全建议。 要求: 1、本科及以上学历,计算机科学、信息安全或相关专业背景,3-5年相关工作经验。 2、拥有头部交易所或Web3钱包系统工作经验。 3、精通Go语言,具有丰富的代码审计经验。 4、具备攻击视角的渗透测试、漏洞挖掘能力,熟悉针对钱包攻击技术和防御措施。 5、具有出色的问题解决能力和团队合作精神。 6、具有出色的沟通能力,能够有效地与技术和非技术团队进行交流。
-
岗位职责: 1、负责公司产品和业务(包括Web、PC端、app和主机类)的安全测试; 2、制定安全测试方案、编写安全测试用例及安全规范等; 3、负责跟踪和分析业界最新安全漏洞、安全技术,协助处理反馈和跟进定位产品和项目的安全问题; 4、负责各类安全问题和安全事件的跟踪和分析; 5、负责漏洞及安全事件应急响应。 岗位要求: 1、计算机专业本科及以上学历,具有4年测试工作经验,以及至少包含2年以上专职安全测试经验; 2、熟悉Java、python、c等语言,具备丰富的代码安全审查经验,具备编写安全测试脚本的能力; 3、熟悉国内外主流安全工具,如Burpsuite、Nessus、AppScan、AWVS、sqlmap、codeql等; 4、熟悉应用及中间件的安全测试(如Linux、Tomcat、Nginx等);熟悉业务逻辑漏洞的挖掘(如第三方产品的依赖等); 5、熟悉产品安全红线、等保、分保,有产品安全检测和密评等相关工作经验者优先考虑; 6、自驱动、良好的沟通能力、团队协作精神、具备系统性思考问题能力、做事严谨有序、热爱测试行业。
-
岗位职责 1、负责公司信息安全合规体系的建设和完善,维护和优化公司信息安全管理体系,推动信息安全管理相关工作在全公司范围内的落地实施; 2、以信息安全合规需求为导向,协调公司内外部的资源与能力,针对公司的信息安全合规能力,提出明确的需求、确定切实可行的产品、技术、运营、管理等方案; 3、负责对接和支撑公司各项信息安全外部检查和审计工作,针对外部检查和审计机构发现的信息安全问题,推动公司相关团队进行整改并做好整改进度追踪; 4、定期执行信息安全审计工作,并跟踪发现问题的推进整改; 5、根据公司、团队整体的信息安全合规工作要求与规划,明确自己负责工作的预期产出目标,并制定可行的工作计划确保目标的实现;有大局观和全局意识,可以及时发现并反馈工作过程中出现的问题、风险、机会等,并进行确认和有效沟通; 6、负责公司内部信息安全培训,意识宣传工作,提升公司全员信息安全意识。 岗位要求 1、本科及以上学历,2 年以上信息安全管理相关工作经验,具备熟练的英语听说读写能力; 2、具备信息安全、内控、审计相关业务流程与专业知识,尤其是信息安全管理、IT 审计知识; 3、具备信息安全风险控制管理等相关经验; 4、熟悉信息安全相关的国内外法规和标准,例如 ISO27001、ISO27701、SOC2 和 GDPR、CCPA、网安法/个保法/网安法 等行业标准和法律规范,持有 CISA、CISSP、CISM 或 ISO27001LA 等资质认证者优先考虑; 5、能独立展开风险排查和整改推动项目工作,具备良好的项目管理、统筹沟通协调能力。 加分项 1、具备独立开展 ISO27001、ISO27701、SOC2 等信息安全合规项目经验者优先。 为什么加入我们 1、朝阳行业:国际电商 SaaS 服务赛道,国际一线投资机构加持; 2、稳健发展:团队稳健扩张,业务规模及营收每年持续稳健增长; 3、多元文化:团队来自全球 20 多个不同城市,国际化视角、扁平化管理; 4、极客氛围:拥抱开源技术,实践敏捷开发,崇尚通过工具和自动化来解决问题; 5、特色福利:AI 学习基金、 一对一帮带、内部商城、提供 MacBook 及可升降办公桌。
-
一、工作内容及职责: 1、熟悉各种安全产品的性能要求,能够调试和配置主流网络类安全类产品; 2、熟悉各种操作系统、应用中间件、常用软件的漏洞和缺陷,能够排查处理各种安全类问题; 3、整理网络安全方案及实施细则,独立编写各种安全类的故障排查手册; 4、定期组织并实施公司内部网络安全排查和攻防演练工作。 5、了解并整理国内、国际上的安全事件及重大新闻并评估对公司现有网络的影响。 6、对运维人员、开发人员、管理人员普及和培训网络安全反面的知识。 二、专业技能: 1、熟悉tcp/ip协议,熟悉sql注入原理和手工检测、熟悉内存缓冲区溢出原理和防范措施、熟悉信息存储和传输安全、熟悉数据包结构、熟悉ddos攻击类型和原理有一定的ddos攻防经验,熟悉iis安全设置、熟悉ipsec、组策略等系统安全设置; 2、熟悉windows或linux系统,精通hp/shell/perl/python/c/c++ 等至少一种语言; 3、了解主流网络安全产品{如fw(firewall)、ids(入侵检测系统)、scanner(扫描仪)、audit等}的配置及使用;熟悉各种常用网络安全产品的性能及配置,可以快速上手各种厂家的安全类产品配置; 4、从事3年以上网络安全类工作经验; 5、具有安全类中级及以上认证者优先; 6、良好的学习能力、沟通能力、合作精神,责任心强、工作认真负责; 7、计算机及相关行业,有电力行业网络安全经验者优先。
-
岗位职责: 1、IT安全管理规划及体系建设,完成对系统纵深防御体系建设,部署维护安全检测、监控或阻断系统; 2、保障系统自身业务安全、运维安全、网络安全、数据安全、主机安全等; 3、负责包括WAF、IPS、审计、态势感知、审计、端点检测和响应工具(如防**)等安全设备的配置和管理; 4.负责系统自身安全风险及隐患发现分析,针对存在的安全问题,设计安全策略和解决方案。 岗位要求: 1、本科以上学历,网络通信、信息安全、计算机及其相关专业; 2、具有3年以上的网络和计算机安全方面的工作经验; 3、具有CISSP、CISA、COBIT、CCIE、CCNP、CISP、CIW等认证者优先考虑; 4、熟悉国内外主流的网络安全产品和技术,如防火墙、IPS、WAF、堡垒机、终端产品等,具有使用经验并能熟练操作和配置; 5、熟悉国家信息安全相关政策、法规与标准,熟悉信息安全管理体系与信息安全风险评估的理论、过程和方法; 6、熟悉主流网络设备、操作系统、网络应用系统配置和安全加固,熟悉黑客攻防技术,能够处理突发性安全事件; 7、具有良好的沟通能力和文档撰写能力,能够适应较大的工作压力。
-
■岗位职责 负责公司网络与信息安全体系建设; 负责网络架构及网络安全解决方案,开展网信安全、数据安全防护能力规划建设; 负责网络安全运维、安全评估与加固; 负责打造安全产品,形成安全产品/能力解决方案,提供技术支持工作; 负责开展DICT项目的安全规划和评审; 负责其他网信安全、数据安全相关工作。 ■岗位条件 (1)学历:***普通高招大学本科及以上学历。 (2)年龄:原则上本科生不超过28周岁,硕士研究生不超过30岁,博士研究生不超过32岁,特别优秀者可适当放宽。 (3)专业:计算机科学与技术、软件工程、网络工程、信息与计算科学、信息安全、电子与计算机工程、信息与通信工程、网络空间安全、数据科学与大数据技术、人工智能等相关专业。 (4)基础能力: 熟悉常见的安全威胁(如黑客攻击、**和恶意软件、网络钓鱼、拒绝服务攻击等)、攻击类型和防御策略。掌握网络安全相关的协议和技术,如防火墙、入侵检测系统、虚拟专用网络等,可以分析常见的漏洞,并利用它们进行渗透测试,以此发现系统和网络中的安全问题,掌握网络安全领域的主流工具和技术,如防火墙、入侵检测系统、漏洞扫描器、安全监控系统等,并能熟练运用这些工具和技术解决实际问题; 掌握网络协议、操作系统、Web应用程序和数据库知识,了解网络安全法、个人信息保**等相关法律法规,以及行业合规要求,确保企业网络安全工作在法律框架内进行; 熟悉Linux、window等主流操作系统,能够管理和维护网络、服务器、存储设备等,具备解决系统和网络方面问题的能力。 (5)放宽及优先条件: 具有符合本岗位特殊才能的,学历和年龄可适当放宽; 具有算法开发相关经验者优先; 具有高级职称者优先; 其他符合放宽或优先条件的。
-
工作职责: 1.负责智能风控模型研发: a).基于海量业务数据,应用机器学习/深度学习技术(如XGBoost、Transformer、GNN等),设计高精度风控模型,覆盖欺 诈检测、异常行为识别等场景; b).结合专家经验与数据挖掘,提炼强判别性特征,推动模型在实时对抗场景中的高效落地; 2.负责多模态风险识别引擎开发: a).融合文本、语音、图像等多模态数据,构建端到端风险判定模型(如CV目标检测、ASR语音分析、NLP语义理解); b).探索图神经网络技术在复杂关系网络(如黑产团伙挖掘)中的深度应用,提升风控系统鲁棒性; 3.负责算法效果优化与技术创新: a).主导NLP/CV领域的前沿算法(如大模型Prompt工程、RAG增强检索)在风控场景的适配与效果提升; b).持续迭代模型架构,优化推理效率与资源消耗,应对亿级数据实时处理需求。 任职资格: 1.*****硕士及以上学历,计算机/数学/AI相关专业,2年以上算法研发经验,博士学历或具有安全领域经验者优先; 2.精通Python/C++,具备高性能代码开发与调优能力; 3.深入掌握机器学习基础理论(LR/SVM/GBDT等),熟悉深度学习模型(CNN/RNN/GNN)实现原理与优化策略; 4.具备以下至少一项实战经验:NLP-文本分类/实体识别/语义匹配、CV-图像识别/多模态融合、图计算-社区发现/链路预测; 5.熟练运用Hadoop/Spark/Flink处理大规模数据,具备特征工程与分布式训练经验。 加分项: 1.主导过亿级数据量的风控系统建设,具备高并发场景优化经验; 2.发表过AI/安全相关顶会论文(KDD/CVPR/ACL等)或曾获得算法类竞赛奖项; 3.熟悉联邦学习/隐私计算等安全计算技术。
-
岗位职责: 1、负责公司产品和业务(包括Web、PC端、app和主机类)的安全测试; 2、制定安全测试方案、编写安全测试用例及安全规范等; 3、负责跟踪和分析业界最新安全漏洞、安全技术,协助处理反馈和跟进定位产品和项目的安全问题; 4、负责各类安全问题和安全事件的跟踪和分析; 5、负责漏洞及安全事件应急响应。 岗位要求: 1、计算机专业本科及以上学历,具有4年测试工作经验,以及至少包含2年以上专职安全测试经验; 2、熟悉Java、python、c、go等语言,具备编写安全测试脚本的能力; 3、具备丰富的代码人工安全审查经验,能应用LLM提升安全测试的能效;具备渗透测试经验; 4、熟悉国内外主流安全工具,如Burpsuite、Nessus、AppScan、AWVS、sqlmap、codeql、semgrep等; 5、熟悉应用/OS中间件的安全测试及加固(如Linux、Tomcat、Nginx等);熟悉业务逻辑漏洞的挖掘; 6、熟悉产品安全红线、等保、有产品安全检测和密评等相关工作经验者优先考虑; 7、自驱动、良好的沟通能力、团队协作精神、具备系统性思考问题能力、做事严谨有序、热爱测试行业。
-
**岗位名称:Windows逆向工程师(校招,27届)** **岗位职责:** 1. 负责Windows平台下的逆向分析工作,包括但不限于恶意软件、加壳软件、加密软件等。 2. 使用IDA Pro等逆向工具对目标程序进行反汇编、反编译和静态分析。 3. 分析程序的运行机制、关键算法和隐藏功能,提取关键信息。 4. 编写分析报告,记录分析过程和结果,为后续的安全研究提供支持。 5. 参与团队的技术讨论和分享,不断提升逆向分析能力。 **任职要求:** 1. 2027届应届毕业生,计算机科学、信息安全、软件工程等相关专业。 2. 熟悉Windows操作系统原理,了解PE文件格式。 3. 熟练使用IDA Pro等逆向分析工具,具备一定的逆向分析经验。 4. 熟悉汇编语言(x86/x64),了解C/C++等编程语言。 5. 具备良好的逻辑思维能力和问题解决能力,能够独立分析和解决问题。 6. 对逆向工程有浓厚兴趣,愿意不断学习和探索新技术。 7. 具备良好的沟通能力和团队合作精神,能够与团队成员有效协作。 **加分项:** 1. 有参加CTF比赛或相关安全竞赛的经验。 2. 有发表过相关技术文章或参与过开源项目。 3. 熟悉动态调试工具(如OllyDbg、x64dbg等)。 4. 了解常见的加壳、加密技术及其脱壳、解密方法。
-
1、岗位职责 负责信息系统集成类项目的深化设计工作,包括:等保、密评、分保方案及申请书的编制工作; 2、负责信息系统集成类项目的管理组织、实施交付工作,包括:现场测评支持及整改; 3、负责项目后期运维工作和应急技术支持工作。 4、完成领导交办的其他工作。 任职要求: 职位要求 1、大专以上学历 2、3年以上信息系统集成项目现场实施工作经验,具备大型项目和复杂项目管理、实施工作经验;有涉密信息系统项目管理经验、实施经验、测评经验优先; 3、技术知识面广,熟悉数据中心(计算、存储、云平台等)、网络、安全等技术领域,至少对上述技术领域中的一至二个领域有相关工作经历; 4、精通常见主流国产安全设备(防火墙、WAF、网络审计、数据库审计、防**网关、入侵检测/防御系统、漏洞扫描、VPN、堡垒主机、DDoS、主机审计、安全登录等)的工作原理和安装、部署,有云安全建设经验者优先; 5、具备所处领域的技术交流、规划设计及方案编写能力; 6、有云计算、网络、安全、项目管理等相关主流认证证书优先; 7、具备较好的语言组织能力和沟通交流能力; 8、具备较好的独立解决问题能力,具备较强的组织、沟通、协调能力; 9、具备良好的团队协作能力; 10、为人诚实正直、踏实稳定,具有强烈的责任心、良好的职业道德。


