
字节跳动
高级安全工程师(威胁检测与响应方向)-AI基础设施安全
高级安全工程师(威胁检测与响应方向)-AI基础设施安全
发布于 大约 2 个月前普通员工/个人贡献者
深圳市
高级经验
全职员工
仅现场办公
本科
系统与安全工程
Att&Ck框架
云安全
威胁检测
容器编排
虚拟化
AI Agent
ES
GO
LLM
AI 估算 · 35k–65k
高级安全工程师方向稀缺,字节大厂薪资水平高,AI安全领域技术难度大,市场竞争力强,预估月薪35k-65k。
职位详情
关于这个职位
该职位负责AI基础设施的入侵防御与威胁检测,包括制定防御规则、开发检测策略、响应安全事件
需要熟悉云安全、攻防技术、数据分析,并具备Python/Go开发能力
适合有实战经验的安全专家
最低要求
具备出色的沟通协作及任务推进能力,持续学习能力,能够独立负责项目
熟悉ATT&CK框架、云威胁检测、安全漏洞利用等攻防技术细节,有实战对抗经验
具备较好的数据分析能力,熟悉大数据分析平台如Flink/Hive/ES/BI等,能独立完成异常流量/安全日志的分析
熟悉Azure/GCP/AWS等常见2种以上公有云安全,了解公有云平台的安全架构、安全策略、最佳实践和标准,了解虚拟化和容器编排技术
熟练Python/Go等至少一种开发语言,熟悉业界开源LLMs,具备AI Agent或Agentic AI(workflow)开发能力
工作职责
负责AI基础设施入侵防御体系的设计和实施,包括但不限于在计算/网络/应用层的云威胁、大模型或生态工具投毒、密钥泄露等场景的防御规则与入侵检测策略开发
主动发现针对AI业务的新型攻击手法和绕过技术,设计开发和维护相应的检测规则、策略及威胁情报知识库,融入到云产品业务和云平台基础设施,提升整体云安全防护能力
负责云平台安全告警/风险运营,云安全事件的响应调查和处置,推动云平台止血和溯源能力体系化建设,建设有效监控能力防范规模性安全事件/平台系统性风险的发生
优先资格
具备云威胁检测、云安全攻防或AI基础设施安全的工作经验者优先考虑
有实际的安全防护和安全事件分析经验,有红蓝对抗经验优先考虑
有在AI安全方向发表优秀文章和工具,有追踪APT/云黑灰产组织经验者优先考虑
AI 洞察
优缺点分析
优点
- AI基础设施安全是前沿方向,技能稀缺性强,职业发展前景好
- 字节跳动平台大,资源丰富,能接触大型云平台和AI业务场景
- 团队氛围技术驱动,可参与红蓝对抗和高级威胁研究
- 安全对抗节奏快,需持续学习最新攻击手法和防御技术
- 对综合能力要求高,需同时掌握安全、云、数据和AI知识
- 适合热爱安全攻防、有实战经验、追求技术深度的安全工程师
缺点 / 挑战
- 云安全事件处置可能涉及高强度响应,工作压力较大
角色解读
- 向AI安全领域专家发展,深入研究大模型安全与云原生安全
- 可晋升为安全架构师或安全团队负责人,主导安全体系建设
- 积累红蓝对抗经验,转向高级威胁研究或安全运营管理方向
- 设计和实施AI基础设施的入侵防御体系,包括计算/网络/应用层的威胁检测规则
- 主动发现针对AI业务的新型攻击手法,开发检测规则与威胁情报知识库
- 负责云平台安全告警运营,调查处置安全事件,建设监控与溯源能力
- 精通ATT&CK框架、云威胁检测和漏洞利用等攻防技术
- 熟悉大数据分析平台如Flink、Hive、ES,能独立分析异常流量和日志
- 掌握至少一种开发语言(Python/Go),了解公有云安全架构和容器编排技术
- 具备AI Agent或Agentic AI开发能力,熟悉开源LLMs
申请策略
- 关注字节跳动在AI安全方面的技术博客和开源项目,展示对该方向的兴趣
- 准备1-2个过往攻防案例的详细复盘,体现问题分析与解决能力
- 重点突出云安全攻防实战经验,如参与过的红蓝对抗或安全事件处置
- 展示大数据分析能力,提及使用Flink/Hive等工具分析安全日志的案例
- 强调AI安全相关项目,如LLM安全检测、AI Agent开发等
- 列出掌握的公有云平台(Azure/GCP/AWS)安全认证或实践经验
- 如果对AI Agent开发不熟悉,可学习LangChain、AutoGPT等框架
- 补充容器安全知识,如Kubernetes安全最佳实践
面试指南
- 对于检测规则设计,采用“攻击链分析+异常行为基线”的思路,结合ATT&CK映射
- 事件处置案例使用STAR法则:情境(Situation)、任务(Task)、行动(Action)、结果(Result)
- 技术问题先阐述原理,再结合实际项目经验,最后提出优化方向
- 如何设计一个检测大模型API投毒攻击的规则?
- 描述一次你处理过的云安全事件,包括发现、分析和处置过程
- Explain how you would detect a multi-cloud privilege escalation attack.
- 你如何使用Flink/Hive进行异常流量分析?请举例
- 介绍一个你开发的AI Agent安全应用
职位点评
70
综合评分
大厂AI安全前沿岗位,技能成长空间大,但工作强度高,WLB一般。
从薪资福利、成长空间、工作节奏和岗位方向综合评估,方便横向比较。
更适合这类人
适合追求技术成长、愿意投入高强度工作的安全专家,对薪资福利有合理预期。
表现最好
成长发展
相对薄弱
工作生活
薪资福利75
成长发展85
工作生活40
使命价值70
薪资福利
75中等
字节跳动薪资在行业具有竞争力,但JD未明确具体薪资福利,需通过面试沟通。作为大厂,福利体系完善。
薪资信号面议 (35K-65K/月)
成长发展
85较高
该职位涉及前沿AI安全技术,能深入接触云原生和LLM安全,技能成长空间大,但JD未明确晋升路径。
技术前沿前沿/新兴技术
技术栈AI安全、云威胁检测、LLM、AI Agent、容器编排
业务类型profit_center
工作生活
40较低
仅现场办公,未提及弹性工作或远程,且互联网安全岗位可能存在响应压力,WLB一般。
工作模式仅现场办公
办公地点科技园/产业园
加班情况未提及(无法判断)
使命价值
70中等
AI安全属于高速增长赛道,对保护数字基础设施有积极社会价值,但JD未强调使命感。
行业发展高速增长赛道
社会影响正向社会影响力较高
创新程度积极采用新技术
字节跳动 的其他在招职位
相似职位推荐
Watch Jobs