招聘公告 · 职位检索 · 央国企/事业单位/名企

Agent安全研发工程师 - 抖音研发

单位:字节跳动类别:后端类型:社招地点:北京更新:2026-09-25

岗位信息

招聘单位字节跳动
工作地点北京
官方更新时间2026-09-24 17:37:51

职位描述

团队介绍:抖音研发部门负责多款大型产品的研发,包括但不限于抖音、西瓜视频、汽水音乐。

加入我们,你将有机会参与亿级用户场景的开发与架构工作,使用前沿的技术助力业务一起不断成长。

1、面向C端及内部Agent业务,分析提示词注入、工具滥用、数据泄露等实际风险,将风险案例转化为可落地的安全检测和防护能力;

2、研发Agent运行时安全SDK和防护策略,在模型交互、工具调用、记忆读写、命令执行和网络访问等环节实现风险识别与拦截,支持凭证保护、敏感数据访问及外发管控;

3、建设Skills、MCP、Plugins、CLI等扩展组件的安全扫描和准入能力,结合静态分析、LLM语义分析与动态验证,识别恶意行为、敏感信息泄露和权限设计缺陷;

4、参与Agent身份与MCP权限治理,联合相关部门实现可信身份传递和用户权限校验,建设资产识别、调用关系分析及全链路审计能力,支撑风险发现和追溯;

5、推动安全能力在业务中接入并实际生效,解决框架适配、性能和误拦问题,通过攻防测试与线上风险复盘持续改进防护效果。

任职要求

1、本科学历,计算机信息安全后端研发工作经验,具备扎实的计算机基础和软件工程能力;

2、熟练掌握Go、Python、Java、TypeScript、C/C++、Rust中至少一种语言,具备生产级系统研发经验,能够独立完成模块设计、开发测试和上线维护;

3、熟悉Linux、网络协议及常见后端架构,具备SDK、网关代理、分布式服务或数据处理系统中至少一类的实际研发经验,能够分析性能和稳定性问题;

4、熟悉常见应用安全漏洞及防护原理,在运行时防护、代码分析、身份权限、数据安全或供应链安全中,至少有一个方向的实际研发或治理经验;

5、理解大模型应用和Agent的基本运行机制,能够分析工具调用、数据流转及权限边界;具备跨团队协作能力,能结合业务约束推动方案落地,并验证实际效果。

加分项

1、有Agent应用、开发框架、MCP Server或工具执行环境的研发经验,熟悉模型驱动的任务执行流程;

2、有安全SDK、运行时插桩、网络代理、沙箱隔离或凭证保护等能力的建设经验;

3、有静态代码分析、动态检测或利用LLM分析代码与行为的经验,能够设计评测集并分析漏报、误报;

4、有提示词注入、恶意组件、工具滥用等Agent安全研究或攻防实践,或有安全能力在多业务场景规模化落地的经验。

前往官方投递

提示:投递请认准招聘单位官方招聘官网,谨防中介收费。