Watch Jobs
浏览职位数据统计洞察报告探索企业定价
我的收藏免费试用登录注册

Watch Jobs

我们专注于实时追踪各企业最新职位动态,帮助您节省求职时间,快速找到理想工作机会。

探索

  • 浏览职位
  • 数据统计
  • 洞察报告
  • 数据方法论
  • 探索企业

订阅

  • 免费试用
  • 价格方案
  • 常见问题
  • 隐私政策

关注我们

微信公众号小红书淘宝店铺

© 2026 Watch Jobs. 保留所有权利

Created by jianglicat - 讲礼猫
Watch Jobs
浏览职位数据统计洞察报告探索企业定价
我的收藏免费试用登录注册

ByteDance logo
字节跳动
EDR研发工程师/资深研发工程师(Windows方向)-TikTok Shop
立即应聘

EDR研发工程师/资深研发工程师(Windows方向)-TikTok Shop

发布于 大约 17 小时前

普通员工/个人贡献者

上海市
中级经验
全职员工
仅现场办公
本科
WinDBG
逆向工程
EDR
安全检测
内核驱动
Att&Ck
Ida Pro
Windows驱动程序开发
进程监控

AI 估算 · 25k–40k

上海字节跳动安全岗位,技术门槛高且稀缺,薪资有竞争力。

职位详情

关于这个职位

该职位负责Windows平台EDR产品的核心功能开发,包括进程监控、网络行为分析等,需要精通C/C++和Windows内核驱动开发,工作内容涉及安全检测与攻防技术研究,适合有3年以上Windows开发经验且对安全感兴趣的技术专家

最低要求

计算机相关专业本科及以上学历,3年以上Windows平台开发经验

精通C/C++编程,具备良好的编码习惯和调试能力
熟悉Windows操作系统底层原理和安全机制
理解常见攻击手法与漏洞利用原理(进程注入、DLL劫持、权限提升等)
具备实际驱动开发或安全产品开发经验
良好的英文技术文档阅读能力

工作职责

负责Windows平台EDR产品的核心功能开发与维护,包括进程监控、网络行为分析、文件系统过滤等

设计和实现基于Windows内核驱动(Kernel Driver)的安全检测,高效采集终端行为数据
优化Agent性能与稳定性,确保在各类环境下的低资源占用与高可靠性
研究Windows系统最新攻防技术,跟踪攻击手法并转化为检测能力
与后端团队协作,设计高效的数据上报协议与云管联动机制
负责产品技术分析与产品安全能力持续迭代

优先资格

有EDR/AV/沙箱/主机安全类产品实际开发经验

熟悉逆向工程,熟练使用IDA Pro、WinDbg等工具
了解ATT&CK、MITRE DEFEND等安全框架
有其他平台如移动端/Mac的风险检测开发经验

AI 洞察

优缺点分析

优点

  • 字节跳动平台影响力大,TikTok Shop业务高速发展,安全需求旺盛,职业前景广阔
  • 技术栈深度高(Windows内核、驱动开发),可积累顶级安全开发经验,行业含金量高
  • 团队技术氛围浓厚,有机会接触前沿攻防技术,持续提升技术能力
  • 薪资福利处于行业领先水平,整体回报丰厚
  • Windows内核开发难度大,对调试和问题排查能力要求高,学习曲线陡峭
  • 现场办公模式,且未明确说明工作生活平衡情况,可能需要应对高强度工作
  • 适合对Windows底层安全有浓厚兴趣、具备较强C/C++和驱动开发能力、追求技术深度和平台成长的技术型开发者

缺点 / 挑战

  • 安全产品需要持续对抗新型威胁,工作压力和技术更新要求较高

角色解读

  • 在安全技术领域深入发展,从EDR开发向更广泛的安全架构师、安全研究员方向发展
  • 可晋升为技术专家或团队骨干,参与核心安全产品设计和决策
  • 积累大型分布式安全系统经验后,可转向云安全、零信任架构等前沿方向
  • 负责Windows平台EDR产品的核心功能开发,如进程监控、网络行为分析、文件系统过滤等,构建终端安全防线
  • 设计和实现Windows内核驱动,进行高效的安全检测与数据采集,确保低资源占用和高可靠性
  • 研究最新的Windows系统攻防技术,将攻击手法转化为检测规则和防护能力,提升产品安全水平
  • 与后端团队协作,设计数据上报协议,实现云端联动和快速响应
  • 精通C/C++编程,具备良好的编码习惯和调试能力,能处理复杂的底层问题
  • 深入理解Windows操作系统底层原理和安全机制,包括内核架构、驱动模型、安全策略等
  • 熟悉常见攻击手法(如进程注入、DLL劫持、权限提升)和漏洞利用原理,具备安全攻防思维
  • 具备实际驱动开发或安全产品开发经验,能够独立完成模块设计和优化

申请策略

  • 了解字节跳动安全团队的公开技术分享和产品,面试中展现对公司的认同和技术热情
  • 准备一个完整的个人项目或工作案例,详细描述从需求分析到实现优化的过程,体现问题解决能力
  • 突出Windows平台开发经验,尤其是驱动开发或安全产品的项目案例,量化成果(如性能提升、漏洞发现数)
  • 展示C/C++编程能力,可附上GitHub链接或个人技术博客,体现编码风格和调试能力
  • 强调对安全攻防的理解,提及具体攻击手法(如进程注入)的防护经验或研究经历
  • 如有逆向工程或使用IDA Pro、WinDbg的经验,务必单独列出
  • 系统学习Windows内核编程(如WDK、内核驱动架构),可通过开源项目或实战练习强化
  • 熟悉主流EDR/AV产品的工作原理,补充ATT&CK框架知识,提升安全体系认知

面试指南

  • 采用STAR法则(情境-任务-行动-结果)结构化回答项目经验,重点突出技术难点和解决方案
  • 对于设计类问题,先明确需求边界,再分模块阐述设计思路,最后总结权衡点(如性能与安全性的平衡)
  • 对于优化类问题,展示系统性思维:从监控、分析、定位到优化验证的完整流程,强调数据驱动
  • 请详细描述你之前参与的Windows驱动开发项目,包括架构设计和遇到的挑战
  • 如何实现一个内核级进程监控模块?说说关键技术和注意事项
  • 解释一下Windows内核对象(如Event、Mutex)在驱动中的应用和同步机制
  • 举例说明你如何分析一个未知的恶意进程注入行为,并设计检测规则
  • 如果你发现EDR Agent在高负载场景下CPU占用过高,你会如何定位和优化?

匹配度报告

64
综合匹配度

字节上海安全研发,技术前沿、薪资优厚,但现场办公且WLB不明确。

适合人群
最适合追求技术深度和职业成长、能接受高强度工作的求职者。
最强匹配
成长发展匹配
最弱匹配
工作生活匹配
薪资福利60
成长发展85
工作生活50
使命价值60

薪资福利匹配

60中等

薪资未明确披露,但基于字节跳动平台和安全岗位稀缺性,预期薪资有竞争力,福利齐全。

薪资信号未披露(AI估算:25K-40K/月)

成长发展匹配

85较高

技术深度高,涉及Windows内核和前沿攻防技术,成长空间大,但JD未明确提及培训或晋升通道。

技术前沿主流现代技术
技术栈Windows内核、C/C++、驱动开发、EDR、安全检测、逆向工程
业务类型cost_center

工作生活匹配

50较低

仅现场办公,未提及弹性工作或WLB信息,可能面临加班压力。

工作模式仅现场办公
办公地点市区核心地段
加班情况未提及(无法判断)

使命价值匹配

60中等

安全岗位有正向社会意义,但JD未强调使命感,行业整体稳定发展。

行业发展高速增长赛道
社会影响中性/一般
创新程度积极采用新技术
Watch Jobs
Watch Jobs

我们专注于实时追踪各企业最新职位动态,帮助您节省求职时间,快速找到理想工作机会。

探索

  • 浏览职位
  • 数据统计
  • 洞察报告
  • 数据方法论
  • 探索企业

订阅

  • 免费试用
  • 价格方案
  • 常见问题
  • 隐私政策

关注我们

微信公众号小红书淘宝店铺

© 2026 Watch Jobs. 保留所有权利

Created by jianglicat - 讲礼猫

字节跳动 的其他在招职位

  • 高级蓝牙软件开发工程师-豆包手机助手(北京/深圳)

    字节跳动 · 北京市
    AI 估算 · 30k-55k
  • 发卡产品经理-国际支付

    字节跳动 · 北京市
    AI 估算 · 25k-45k
  • 广告投放经理-中国用户增长

    字节跳动 · 北京市
    AI 估算 · 20k-35k
  • AI应用后端研发工程师-国际化短视频-深圳/上海

    字节跳动 · 深圳市
    AI 估算 · 25k-45k
  • 抖音时政垂类运营经理

    字节跳动 · 北京市
    AI 估算 · 30k-50k

字节跳动 的其他在招职位

  • 高级蓝牙软件开发工程师-豆包手机助手(北京/深圳)

    字节跳动 · 北京市
    AI 估算 · 30k-55k
  • 发卡产品经理-国际支付

    字节跳动 · 北京市
    AI 估算 · 25k-45k
  • 广告投放经理-中国用户增长

    字节跳动 · 北京市
    AI 估算 · 20k-35k
  • AI应用后端研发工程师-国际化短视频-深圳/上海

    字节跳动 · 深圳市
    AI 估算 · 25k-45k
  • 抖音时政垂类运营经理

    字节跳动 · 北京市
    AI 估算 · 30k-50k