岗位职责
团队介绍:我们通过部署先进的安全系统、推行标准化操作流程,构建基于零信任的安全防护体系,提升字节跳动全球办公环境的整体安全态势。我们坚持以主动预防为核心,同时构建敏捷高效的安全响应能力,为全球办公环境提供持续、可靠的安全保障。
- 负责公司办公安全体系建设,保障办公网、终端、账号、邮箱、协作平台等环境的安全;
- 负责安全告警日常运营,对来自EDR、SIEM、邮件网关、身份系统、网络设备等平台的告警分析与响应;
- AI自动化运营能力建设,大模型能力提升日志处理、告警归因、资产核查、数据统计等工作的效率;
- 跟踪常见办公安全攻击手法和防护思路,进行主动验证与治理防护。
任职要求
- 2027届获得本科及以上学历,专业不限;
- 熟悉至少一种操作系统的基础安全机制,了解Windows/macOS/Linux的进程、服务、日志、权限、启动项、文件系统等概念和计算机网络基础;熟悉常见办公安全风险与对抗手法,如钓鱼邮件、账号风控、终端木马、勒索软件、数据泄露等;
- 熟悉Web安全、内网安全、恶意样本分析、数字取证、威胁情报、MITRE ATT&CK等相关方向;
- 了解常见安全工具或平台,如EDR、SOC、NTA、DLP、邮件网关、漏洞扫描器等;
- 至少掌握一门编程语言,具备一定的开发能力,可以将重复的工作进行自动化。
加分项:
- 参加过CTF、SRC、攻防演练或安全实验室项目优先;
- 持有CISP、CNVD、CVE等证书优先;
- 有安全运营、应急响应、漏洞挖掘、渗透测试、恶意样本分析、日志分析等实习或项目经历优先。