岗位职责
团队介绍:负责公司大模型信息安全保障体系,持续识别和治理大模型衍生出的新型风险,并建设相应安全产品,保障大模型及其应用在训练、推理和部署等阶段的安全。同时将大模型相关技术应用到安全技术和安全运营领域,实现技术突破,做到效果和效率双提升。
- 设计与研发基于AI的代码漏洞检测能力,并在字节跳动海量业务中落地、迭代与评估效果;
- 建设基于AI的自动化漏洞修复能力,深入理解各类漏洞成因与修复模式,设计和生成高质量修复补丁;
- 将AI工具与DevSecOps/CI/CD深度集成,推动安全左移,与业务研发一起打造可持续演进的代码安全体系。
任职要求
- 2027届获得本科及以上学历,计算机、软件工程、信息安全等相关专业;
- 熟悉静态分析/SAST相关原理,有静态分析工具、规则或平台的实际开发经验(自研或深度二次开发均可);
- 在「AI for Code」方向有实践,例如代码生成/补全、代码理解、代码审计、智能体/Agent、CodeLLM等;
- 熟悉常见安全漏洞原理(如注入、越权、反序列化、内存安全等)及对应代码场景;
- 具备扎实的编码能力与良好的工程实践,逻辑清晰,善于沟通协作和快速学习。