AI Agent Security Research Engineer

AI Agent Security Research Engineer

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
O

Auf einen Blick

  • Aufgaben: Entwickle ein KI-gestütztes Sicherheitssystem zur Erkennung von Code-Schwachstellen und Bedrohungen.
  • Unternehmen: Innovatives Unternehmen im Bereich KI-Sicherheit mit einem dynamischen Team.
  • Vorteile: Wettbewerbsfähiges Gehalt, Weiterbildungsmöglichkeiten und Gesundheitsleistungen.
  • Weitere Informationen: Tolle Karrierechancen und ein unterstützendes Arbeitsumfeld.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten.
  • Qualifikationen: Mindestens 3 Jahre Erfahrung in der Backend-Entwicklung und Kenntnisse in Python/Go/Java.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Verantwortlichkeiten

  • AI-gesteuerte Code-Sicherheitsüberprüfung: Entwerfen und Implementieren eines Multi-Agenten-Kollaborationssystems zur Codeüberprüfung, das Schwachstellenerkennung, Identifizierung von bösartigem Code und Szenarien zum Leck von sensiblen Informationen abdeckt; Leitung der Rollendekomposition von Planern/Executoren/Kritikern, Werkzeugaufrufketten und Design des Mechanismus zur Zustandsynchronisation zwischen Agenten. Integration von RAG, Chain-of-Thought, Reflection und anderen Technologien in Sicherheitsprüfungsagenten. Kontinuierliche Optimierung der Erkennungsgenauigkeit und Rückrufraten bei gleichzeitiger Etablierung eines quantifizierbaren Evaluations- und Iterationsrahmens. Tiefe Integration in DevSecOps-Workflows. Entwicklung von Plugins für gängige Pipelines wie GitLab CI/CD, Tekton und Jenkins, um „Audit-on-Commit“ zu erreichen.
  • Sicherheitsschutz und Bedrohungsreaktion des AI-Systems: Verantwortlich für den Aufbau eines Sicherheitsrahmens für Anwendungen großer Sprachmodelle, der die Eingabeschicht (Prompt-Injection, Jailbreak-Erkennung), die Ausgabeschicht (Leck von sensiblen Informationen, Compliance-Prüfung) und die Laufzeit (Werkzeugaufruf-Sandboxing, Anomalieverhalten) abdeckt. Entwicklung von Agenten-Workflows zur automatisierten Klassifizierung von Alarmen, kontextueller Korrelation und Filterung von Fehlalarmen. Integration von RAG-gesteuerten Bedrohungsintelligenzabrufen zur Generierung automatisierter Analyseergebnisse, die die Integration in SOAR-Plattformen unterstützen. Gestaltung von Mensch-Maschine-Zusammenarbeitsmechanismen und Auditsystemen für das Verhalten von Agenten, um die Beobachtbarkeit, Nachverfolgbarkeit und Intervenierbarkeit von Agentenaktionen in Produktionsumgebungen sicherzustellen, unter Einhaltung von Branchenstandards wie den OWASP Top 10 Risiken für LLMs.
  • Ingenieure Entwicklung und Plattformdienste: Konstruktion einer hochverfügbaren, skalierbaren Agentendienstarchitektur, die die Planung von großangelegten gleichzeitigen Scanning-Aufgaben und Fehlertoleranz unterstützt. Überwachung standardisierter API-Ausgaben für Erkennungsfähigkeiten, Aufbau geschlossener Systeme für Regelmanagement, Ergebnisvisualisierung und Feedback zu Fehlalarmen.

Anforderungen

  • Entwicklungserfahrung: 3+ Jahre Erfahrung in der Backend-Entwicklung, versiert in mindestens einer der Programmiersprachen Python/Go/Java, mit solider Ingenieurausbildung.
  • Agentenimplementierung & Sicherheit: Praktische Erfahrung in der Bereitstellung von LLM-Agenten (nicht nur Demos), fähig, technische Herausforderungen wie das Design der Agentenarchitektur, den Umgang mit Halluzinationen und die Fehlertoleranz bei Werkzeugaufrufen detailliert zu beschreiben; praktische Erfahrung mit AI-Sicherheit, Verständnis von Risiken wie Prompt-Injection, Jailbreaking, bösartige Agenteninjektion und Werkzeugmissbrauch, mit umsetzbaren Verteidigungsstrategien.
  • Rahmenkenntnisse: Vertrautheit mit mindestens einem Agentenrahmen (LangChain, LlamaIndex, AutoGen, CrewAI oder LangGraph), mit Erfahrung in Produktionsprojekten.
  • Ingenieurfähigkeiten: Versiert in Docker und Kubernetes, mit Fachkenntnissen im Design und der Bereitstellung von Microservices-Architekturen.

Bevorzugte Qualifikationen

  • Sicherheitstool-Erfahrung: Erfahrung mit SAST/SCA-Tools oder tiefgehende Nutzung von Code-Audit-Tools wie CodeQL, Semgrep oder SonarQube.
  • Modell-Fine-Tuning: Erfahrung mit LLM-Fine-Tuning (SFT, LoRA) oder Vertrautheit mit lokaler Bereitstellung und Optimierung von Modellen wie Llama 3, Qwen oder DeepSeek. Bonuspunkte für Erfahrungen im Bereich Sicherheit, wie das Training und die Bewertung von Sicherheitsmodellen zur Erkennung bösartiger Prompts, Identifizierung unbefugter Zugriffe oder Filterung schädlicher Inhalte.
  • Open-Source-Beiträge: Hochwertige Open-Source-Projekte im Zusammenhang mit Agenten auf GitHub oder eingereichte Pull-Requests an gängigen LLM-Frameworks.
  • Sicherheitswettbewerbe: Auszeichnungen von CTF-Wettbewerben oder eine Erfolgsbilanz bei der Einreichung von CVE/CNVD-Schwachstellen.

Vorteile & Leistungen

  • Wettbewerbsfähiges Gesamtvergütungspaket
  • Programme zur Weiterbildung und Bildungshilfen für das Wachstum und die Entwicklung der Mitarbeiter
  • Verschiedene Teambuilding-Programme und Unternehmensveranstaltungen
  • Wellness- und Essenszulagen
  • Umfassende Gesundheitspläne für Mitarbeiter und Angehörige
  • Mehr, das wir Ihnen im Verlauf des Prozesses gerne erzählen!

AI Agent Security Research Engineer Arbeitgeber: OKX

OKX ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an der Spitze von KI und Krypto zu arbeiten. Mit einem starken Fokus auf Teamarbeit, Innovation und persönlichem Wachstum fördert OKX eine freundliche und vielfältige Arbeitskultur, in der jeder Mitarbeiter geschätzt wird. Die Position des Principal AI Engineer ermöglicht es Ihnen, bedeutende Beiträge zur Entwicklung autonomer KI-Agenten zu leisten und gleichzeitig von einem umfassenden Leistungspaket sowie einer dynamischen, zukunftsorientierten Umgebung zu profitieren.

O

Kontaktdaten:

OKX Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so AI Agent Security Research Engineer erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie OKX kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von OKX zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei OKX.

Wir glauben, dass du diese Fähigkeiten brauchst, um AI Agent Security Research Engineer mit Bravour zu bestehen

Backend-Entwicklung
Python
Go
Java
Agentenimplementierung
Sicherheit von KI-Systemen
Prompt Injection

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei OKX vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei OKX könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. OKX sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird OKX auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!