招聘公告 · 职位检索 · 央国企/事业单位/名企

AI安全研发工程师(智能体身份权限/云安全) - 安全与风控

单位:字节跳动类别:后端类型:社招地点:北京、深圳更新:2026-09-21

岗位信息

招聘单位字节跳动
工作地点北京、深圳
官方更新时间2025-05-16 14:33:17

职位描述

团队介绍:我们团队研发尖端云安全解决方案,为字节跳动及企业客户提供规模化安全防护。

依托安全部门深厚的技术积累,以及对客户安全需求的深刻理解,我们借助领先技术与产品,通过全方位智能防御体系应对各类实际安全挑战。

我们的工作确保云环境始终安全、可靠,为整个组织的创新实践提供有力支撑。

1、负责智能体身份体系建设,包括Agent身份注册、凭证签发、权限边界、调用授权、委托授权、行为审计和身份生命周期管理;

2、参与设计和实现统一认证授权能力,策略引擎和权限判定系统研发,设计和落地权限管理模型;

3、推动身份权限能力在山引擎公有云、混合云等云原生场景下,以及私有化场景下的体系建设,并在多业务、多租户、多云和智能体场景中的落地。

任职要求

1、具备扎实的安全基础,熟悉云安全、身份权限系统、IAM、IDaaS、权限平台等至少两个方向;

2、熟悉OAuth2.0、OIDC、SAML、JWT、LDAP、SCIM、MFA、WebAuthn/Passkey等身份认证与授权协议中的一种或多种;

3、具备较强的工程研发能力,熟练使用AI Coding;熟悉Python、Go、TypeScript、Rust等至少一种主力语言;

4、熟悉微服务、API Gateway、服务网格、Kubernetes、云原生基础设施中的身份认证、服务间授权和零信任访问控制实践;

5、具备良好的问题抽象能力和安全产品意识,能够独立阅读和分析开源项目源码,理解其安全边界、权限模型、插件机制和执行链路。

加分项:

1、有IDaaS、IAM、CIAM、PAM、IGA、零信任访问平台、企业SSO、权限中台等产品或平台研发经验;

2、熟悉云厂商IAM体系,如AWS IAM、GCP IAM、Azure Entra ID、RAM、火山引擎IAM等;

3、有开源项目贡献、安全白皮书、技术博客、专利、会议分享或安全产品落地经验。

前往官方投递

提示:投递请认准招聘单位官方招聘官网,谨防中介收费。