Auf einen Blick
- Aufgaben: Entwickle automatisierte Erkennungssysteme und baue Datenpipelines für Bedrohungserkennung.
- Unternehmen: Anthropic, ein innovatives Unternehmen, das sich auf sichere KI-Systeme konzentriert.
- Vorteile: Attraktives Gehalt, Visa-Sponsoring und flexible Arbeitsmodelle.
- Weitere Informationen: Möglichkeiten zur beruflichen Weiterentwicklung in einem schnell wachsenden Umfeld.
- Warum dieser Job: Werde Teil eines kleinen, dynamischen Teams und gestalte die Zukunft der Bedrohungserkennung.
- Qualifikationen: Starke Programmierkenntnisse in Python und SQL sowie Erfahrung mit Datenpipelines.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Über Anthropic
Die Mission von Anthropic ist es, zuverlässige, interpretierbare und steuerbare KI-Systeme zu schaffen. Wir möchten, dass KI sicher und vorteilhaft für unsere Nutzer und die Gesellschaft als Ganzes ist. Unser Team ist eine schnell wachsende Gruppe engagierter Forscher, Ingenieure, Politikspezialisten und Geschäftsleiter, die zusammenarbeiten, um nützliche KI-Systeme zu entwickeln.
Über die Rolle
Wir suchen einen Threat Intelligence Engineer, der unserem Threat Intelligence-Team beitritt. In dieser Rolle werden Sie die Infrastruktur aufbauen, die unsere Bedrohungserkennungsfähigkeiten unterstützt – Integration externer Datenquellen, Entwicklung von Erkennungssystemen für automatisierte Lead-Generierung und Erstellung interner Werkzeuge, die die Wirkung unserer Ermittler skalieren.
Dies ist eine grundlegende Ingenieursrolle in einem kleinen, hochwirksamen Team. Sie werden Projekte von der Machbarkeitsstudie bis zur Produktion übernehmen, eng mit Ermittlern zusammenarbeiten, um deren Bedürfnisse zu verstehen, und helfen, was möglicherweise eine mehrpersonale Sammlungseinheit wird, zu skalieren.
Verantwortlichkeiten:
- Automatisierte Erkennungssysteme aufbauen, die unterschiedliche Signale nutzen, um missbräuchliches Verhalten zu identifizieren.
- Systeme von der Idee über den Prototyp bis zur produktionsreifen Version mit angemessener Überwachung, Dokumentation und Wartungsprozessen bringen.
- YARA-Regelinfrastruktur entwickeln und pflegen, einschließlich Werkzeuge zum Schreiben, Validieren und Testen von Regeln gegen echte Daten.
- Integrationen mit externen Bedrohungsintelligenzplattformen (z.B. VirusTotal, Censys, Urlscan) über MCP-Server erstellen, um eine Mehrquellenkorrelation während der Ermittlungen zu ermöglichen.
- Datenpipelines aufbauen, die Informationen aus RSS-Feeds, CTI-Nachrichtenquellen und Partnerteilen aufnehmen, wobei Claude verwendet wird, um TTPs zu extrahieren und gezielte Jagdanfragen zu generieren.
- Verhaltensanalytikfähigkeiten mit DBT-basierten Frameworks entwickeln und eine durchsuchbare Audit-Protokollierungsinfrastruktur erstellen.
- Feedbackschleifen mit Ermittlern einrichten, um Erkennungssysteme zu optimieren und Fehlalarme zu reduzieren.
- Daten aus externen Quellen scrapen und normalisieren, um Bedrohungserkennung und Anreicherungsworkflows zu unterstützen.
Sie könnten gut passen, wenn Sie:
- Starke Programmierkenntnisse in Python und SQL haben, um Erkennungslogik, Datenpipelines und Automatisierung zu erstellen.
- Erfahrung mit Orchestrierungstools für Datenpipelines (Airflow, DBT oder ähnlich) haben.
- Vertraut mit Konzepten der Bedrohungsintelligenz sind, einschließlich IOCs, YARA-Regeln und Techniken zur Bedrohungskorrelation.
- Erfahrung in der Integration externer APIs und im Aufbau von Datenerfassungssystemen haben.
- Die Bedürfnisse und Arbeitsabläufe von Ermittlern in technische Anforderungen übersetzen können.
- Komfortabel darin sind, v0-Systeme zu erstellen und basierend auf Benutzerfeedback zu iterieren.
- Starke Kommunikationsfähigkeiten für die enge Zusammenarbeit mit nicht-technischen Stakeholdern besitzen.
Starke Kandidaten haben möglicherweise auch:
- Erfahrung mit Rahmenwerken für den Austausch von Bedrohungsintelligenz (z.B. MISP, STIX/TAXII).
- Hintergrund in Cyber-Bedrohungsintelligenz, Sicherheitsoperationen oder Missbrauchserkennung.
- Erfahrung im Aufbau von MCP-Servern oder ähnlichen Tool-Integrationen für KI-Systeme.
- Vertrautheit mit Web-Scraping und Datenauszug in großem Maßstab.
- Erfahrung mit Verhaltensanalytik oder Anomalieerkennungssystemen.
- Verständnis der LLM-Fähigkeiten und wie man sie für Automatisierung nutzen kann.
- Eine Top Secret Clearance.
Jahresgehalt: 320.000 — 405.000 USD
Logistik
- Minimale Ausbildung: Bachelor-Abschluss oder eine gleichwertige Kombination aus Ausbildung, Schulung und/oder Erfahrung.
- Erforderliches Studienfeld: Ein für die Rolle relevantes Feld, das durch Kursarbeit, Schulung oder berufliche Erfahrung nachgewiesen wird.
- Minimale Jahre an Erfahrung: Die erforderlichen Jahre an Erfahrung korrelieren mit den internen Stellenanforderungen für die Position.
- Standortbasierte Hybridpolitik: Derzeit erwarten wir, dass alle Mitarbeiter mindestens 25% der Zeit in einem unserer Büros sind. Einige Rollen können jedoch mehr Zeit in unseren Büros erfordern.
- Visumsponsoring: Wir sponsern Visas! Wir sind jedoch nicht in der Lage, für jede Rolle und jeden Kandidaten erfolgreich Visas zu sponsern. Wenn wir Ihnen jedoch ein Angebot machen, werden wir alle angemessenen Anstrengungen unternehmen, um Ihnen ein Visum zu besorgen, und wir haben einen Einwanderungsanwalt, der uns dabei hilft.
Threat Intelligence Engineer Arbeitgeber: Anthropic
Anthropic ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem starken Fokus auf Zusammenarbeit und persönlichem Wachstum fördert das Unternehmen eine Kultur, die Kreativität und technische Exzellenz schätzt. Die Mitarbeiter profitieren von flexiblen Arbeitszeiten, großzügigen Urlaubsregelungen und der Chance, an der Spitze der KI-Technologie zu arbeiten, während sie gleichzeitig einen positiven Einfluss auf die Gesellschaft ausüben.