业务安全蓝军-漏洞挖掘
岗位信息
| 招聘单位 | 字节跳动 |
|---|---|
| 工作地点 | 北京 |
| 官方更新时间 | 2026-06-02 10:19:46 |
职位描述
1、以攻击者视角,围绕业务场景开展红蓝攻防演练和渗透测试,识别业务风险与安全漏洞;
2、深度探索LLM/Agent等前沿AI技术在安全领域的落地应用,构建智能化的漏洞发现能力;
3、分析常见的黑灰产工具、恶意软件等,复盘攻击手法和攻击路径,帮助红军迭代防御策略;
4、参与业务安全蓝军体系化能力和工具平台建设,持续提升蓝军作业效率与对抗强度。
任职要求
1、本科及以上学历,计算机或相关专业,2年及以上安全红队或业务安全相关经验,了解常见业务风险与安全漏洞;
2、对LLM for Security、Security for LLM、AI攻防或Agent安全有项目实践或深入使用经验;
3、熟练掌握Web或APP(Android/iOS)漏洞挖掘技术与工具链;
4、至少熟练掌握一门编程语言(如C/C++、Python、Java等),具备将重复性攻防工作自动化落地的能力;
5、具备较强的学习与创新能力,有好奇心和自驱力,沟通协作良好。
加分项
1、有业务风险漏洞挖掘或红队/实战攻防演练经验;
2、在安全会议、众测/漏洞平台或开源社区有高质量产出。
提示:投递请认准招聘单位官方招聘官网,谨防中介收费。