Senior Security Engineer, Exploits, Google Threat Intelligence Group - Google Careers

Senior Security Engineer, Exploits, Google Threat Intelligence Group - Google Careers

Vollzeit 79200 - 96800 € / Jahr (geschätzt) Kein Homeoffice möglich
Google Inc.

Auf einen Blick

  • Aufgaben: Leite komplexe technische Analysen und entwickle effektive Gegenmaßnahmen gegen Bedrohungen.
  • Unternehmen: Google, ein globales Unternehmen mit einem Fokus auf Sicherheit und Innovation.
  • Vorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitsorte und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Engagiertes Team mit hervorragenden Wachstumschancen in einem dynamischen Umfeld.
  • Warum dieser Job: Arbeite an der Frontlinie der Cybersicherheit und schütze Nutzer vor gezielten Angriffen.
  • Qualifikationen: 5 Jahre Erfahrung in Bedrohungsanalyse und Kenntnisse in Malware-Analyse sind erforderlich.

Das prognostizierte Gehalt liegt zwischen 79200 - 96800 € pro Jahr.

Mid Erfahrung in der Förderung von Fortschritten, Problemlösungen und Mentoring von weniger erfahrenen Teammitgliedern; tiefere Expertise und angewandtes Wissen im relevanten Bereich.

Hinweis: Durch die Bewerbung auf diese Position haben Sie die Möglichkeit, Ihren bevorzugten Arbeitsort aus den folgenden Optionen anzugeben: Bürostandorte: Zürich, Schweiz. Remote-Standorte: Schweiz.

Bachelor-Abschluss in Informatik, Cybersicherheit, einem verwandten Bereich oder gleichwertige praktische Erfahrung.

5 Jahre Erfahrung in Bedrohungsintelligenz, Intrusionsanalyse, Schwachstellenforschung oder einer ähnlichen Sicherheitsrolle.

Erfahrung mit Bedrohungsintelligenzplattformen und -tools (z.B. VirusTotal, SIEMs).

Bevorzugte Qualifikationen:

  • Kenntnisse über Android- und Chrome-Sicherheit und -Interna.
  • Tiefes Verständnis der Taktiken, Techniken und Verfahren (TTPs) von Angreifern.
  • Nachgewiesene Fähigkeit, komplexe Bedrohungsforschungsprojekte unabhängig zu leiten.
  • Starke analytische, problemlösende und Kommunikationsfähigkeiten.
  • Fähigkeiten in Malware-Analyse, Reverse Engineering oder Schwachstellenanalyse.
  • Beherrschung von Skript- oder Abfragesprachen (z.B. Python, GoogleSQL).

Unser Sicherheitsteam arbeitet daran, die sicherste Betriebsumgebung für die Nutzer und Entwickler von Google zu schaffen und aufrechtzuerhalten. Sicherheitsingenieure arbeiten mit Netzwerkausrüstung und überwachen aktiv unsere Systeme auf Angriffe und Eindringlinge. In dieser Rolle werden Sie auch mit Software-Ingenieuren zusammenarbeiten, um proaktiv Sicherheitsanfälligkeiten und -schwachstellen zu identifizieren und zu beheben.

Schließen Sie sich der Exploits-Mission der Google Threat Intelligence Group (GTIG) an. Die Exploits-Mission konzentriert sich darauf, Nutzer vor gezielten Ausbeutungen, hauptsächlich durch staatlich unterstützte Angreifer und kommerzielle Überwachungsanbieter (CSVs), zu schützen, durch die Erkennung, Analyse und letztliche Verhinderung von Schwachstellen und Ausbeutungen, mit einem besonderen Fokus auf 0-Day-Angriffe. Wir bieten zeitnahe, umsetzbare Informationen und koordinieren mit internen und externen Partnern, um kritische Schwachstellen zu beheben und Benutzergeräte abzusichern.

Als Sicherheitsingenieur in unserem Team werden Sie eingehende Recherchen zu Bedrohungsgruppen, deren Taktiken, Techniken und Verfahren (TTPs) sowie der von ihnen verwendeten Malware durchführen. Sie nutzen Googles leistungsstarke interne Intelligenzplattformen, Nirvana und mGraph, um Bedrohungsaktivitäten zu modellieren und umsetzbare Erkenntnisse zu generieren. Diese Rolle erfordert enge Zusammenarbeit mit verschiedenen Teams innerhalb von GTIG und Google, um effektive Gegenmaßnahmen zu entwickeln und umzusetzen, was direkt zur Störung von Bedrohungen und zur Verbesserung unserer kollektiven Sicherheitslage beiträgt.

Wir suchen Ingenieure, die leidenschaftlich an Bedrohungsforschung interessiert sind und Projekte leiten sowie andere betreuen können.

Verantwortlichkeiten:

  • Leitung komplexer technischer Analysen, Modellierung von Bedrohungsaktivitäten, TTPs und Indikatoren für Kompromittierungen (IOCs) über interne Plattformen (mGraph, Nirvana).
  • Erstellung und Bereitstellung von Erkennungssignaturen (Autoqueries, Watchtower-Regeln), um die Sichtbarkeit über Bedrohungsakteure aufrechtzuerhalten und Sicherheitslücken zu schließen.
  • Produktion von polierten, hochwertigen technischen Intelligenzdokumentationen und Akteurprofilen, um umsetzbare Erkenntnisse an interne und externe Stakeholder zu liefern.
  • Beeinflussung der technischen Richtung innerhalb Ihres Bereichs, Mentoring von Junior-Ingenieuren und Zusammenarbeit mit funktionsübergreifenden Google-Teams zur Unterstützung von Bedrohungsstörungsmaßnahmen.
  • Zusammenarbeit mit Sicherheitsingenieuren und Produktteams bei der Gestaltung innovativer Ausbeutungsminderungen.
  • Identifizierung und Umsetzung von Möglichkeiten zur kontinuierlichen Verbesserung: analytische Sammlung, Prozessoptimierung und Automatisierung.

Google ist stolz darauf, ein Arbeitgeber für Chancengleichheit und positive Maßnahmen zu sein. Wir setzen uns dafür ein, eine Belegschaft aufzubauen, die die Nutzer, die wir bedienen, repräsentiert, eine Kultur des Zugehörigkeitsgefühls zu schaffen und eine Chancengleichheit zu bieten, unabhängig von Rasse, Glauben, Farbe, Religion, Geschlecht, sexueller Orientierung, Geschlechtsidentität/-ausdruck, nationaler Herkunft, Behinderung, Alter, genetischen Informationen, Veteranenstatus, Familienstand, Schwangerschaft oder verwandten Bedingungen (einschließlich Stillen), werdenden Eltern oder Eltern, strafrechtlichen Verläufen, die mit gesetzlichen Anforderungen übereinstimmen, oder aus anderen Gründen, die gesetzlich geschützt sind.

Google ist ein globales Unternehmen und um eine effiziente Zusammenarbeit und Kommunikation weltweit zu ermöglichen, ist Englischkenntnis für alle Rollen erforderlich, es sei denn, es wird anders in der Stellenanzeige angegeben.

Eigenkapital wird ausschließlich und nach Ermessen von Alphabet Inc. auf der Grundlage einer Vereinbarung gewährt, die zwischen Ihnen und Alphabet Inc. abgeschlossen wurde. Alphabet Inc. ist Ihr alleiniger Vertragspartner in Bezug auf Eigenkapitalzuteilungen. GSU-Zuteilungen sind nicht garantiert, unterliegen dem Ermessen, müssen von dem Vorstand von Alphabet Inc. oder dessen Beauftragtem genehmigt werden, den Bedingungen des relevanten Aktienplans von Alphabet Inc. und Ihrer Zuteilungsvereinbarung. Sie haben keinen Einfluss auf gesetzliche Zahlungen. Aktuelle oder frühere Zuteilungen verleihen kein erworbenes Recht.

Senior Security Engineer, Exploits, Google Threat Intelligence Group - Google Careers Arbeitgeber: Google Inc.

Google Inc. in Zürich bietet eine herausragende Arbeitsumgebung für Fachkräfte im Bereich Sicherheit, die an der Spitze der Technologie stehen möchten. Mit einem starken Fokus auf Vielfalt und Inklusion fördert das Unternehmen eine Kultur des Zusammenhalts und der Zusammenarbeit, während es gleichzeitig umfangreiche Möglichkeiten zur beruflichen Weiterentwicklung und Innovation bietet. Die Mitarbeitenden profitieren von einem dynamischen Arbeitsumfeld, das kreative Lösungen und technische Führungsstärke in bedeutenden Projekten unterstützt.

Google Inc.

Kontaktdaten:

Google Inc. Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer, Exploits, Google Threat Intelligence Group - Google Careers mit Bravour zu bestehen

Bedrohungsintelligenz
Intrusion Analyse
Schwachstellenforschung
Kenntnisse in Android und Chrome Sicherheit
Taktiken, Techniken und Verfahren (TTPs)
Fähigkeit zur Leitung komplexer Bedrohungsforschungsprojekte
Analytische Fähigkeiten