Senior Security Engineer (Red Team)

Senior Security Engineer (Red Team)

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice möglich
Pindrop

Auf einen Blick

  • Aufgaben: Identifiziere und nutze Schwachstellen in AI-Systemen, um Sicherheitsmaßnahmen zu stärken.
  • Unternehmen: Pindrop, ein innovatives Unternehmen im Bereich Identitätssicherheit.
  • Vorteile: Wettbewerbsfähiges Gehalt, unbegrenzter Urlaub, Gesundheitsleistungen und Remote-Arbeit.
  • Weitere Informationen: Dynamisches Team mit großartigen Wachstums- und Lernmöglichkeiten.
  • Warum dieser Job: Gestalte die Sicherheit von AI-Systemen und schütze digitale Interaktionen.
  • Qualifikationen: 3+ Jahre Erfahrung in Penetrationstests und Red Team-Operationen.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Wer wir sind

Pindrop ist die Real Human + Right Human® Identity Trust Platform für das AI-Zeitalter. Angesichts der Tatsache, dass KI-gesteuerter Betrug und Deepfakes das Vertrauen in digitale Kommunikation untergraben, bietet Pindrop kontinuierliche Identitätsverifizierung und Deepfake-Erkennung in Echtzeit über Sprach-, Video- und digitale Interaktionen hinweg.

Unternehmen verlassen sich auf Pindrop, um jährlich Milliarden von hochriskanten Kundeninteraktionen zu sichern, darunter führende US-Banken sowie Versicherer und Gesundheitsdienstleister. Angetrieben von Modellen, die jährlich auf mehr als 1,5 Milliarden realen Interaktionen trainiert werden und durch über 300 Patente geschützt sind, stellt Pindrop Vertrauen wieder her, während Betrug reduziert, Betriebskosten gesenkt und die Kundenerfahrung verbessert wird.

Was Sie tun werden

  • Als Security Engineer (Red Team) helfen Sie Pindrop, proaktiv Schwächen in Produkten, Cloud- und KI-gesteuerten Systemen zu identifizieren und auszunutzen, um die Verteidigung zu stärken, bevor es die Angreifer tun.
  • Entwerfen und führen Sie Red-Team-Operationen gegen Pindrops GenAI-Systeme, LLM-Pipelines, RAG-Architekturen, autonome Agenten, APIs, SaaS-Produkte und Cloud-Umgebungen durch, indem Sie reale Angriffe über traditionelle und KI-spezifische Angriffsflächen simulieren.
  • Führen Sie adversarielle Tests durch, die sich auf Prompt-Injection, indirekte Prompt-Angriffe, Jailbreaking, Modellextraktion, Training-Datenvergiftung, Datenleckage, Inferenzmissbrauch und unbefugte Ausgabemanipulation konzentrieren.
  • Verwenden Sie Deepfake-Generierung, Sprachsynthese und verwandte Spoofing-Techniken, um die Sprachauthentifizierung und Deepfake-Erkennung von Pindrop zu testen und zu versuchen, diese zu überwinden.
  • Entwickeln Sie neuartige Angriffsstränge, die GenAI-Schwachstellen mit Infrastruktur-, Anwendungs-, Identitäts- und API-Schwächen kombinieren, um realistische End-to-End-Bedrohungsszenarien zu schaffen.
  • Planen und führen Sie umfassende Penetrationstests durch und unterstützen Sie Bug-Bounty-Bemühungen über Pindrops Webanwendungen, APIs, SaaS-Produkte und AWS/GCP-Umgebungen hinweg.
  • Führen Sie Architekturüberprüfungen, Sicherheitscodeüberprüfungen und Bedrohungsmodellierungen mit Schwerpunkt auf Schwachstellen durch, die durch AI/ML-Komponenten, Modellintegrationen und LLM-facing-Dienste eingeführt werden.
  • Erstellen Sie Automatisierungen für offensive Sicherheitsabläufe, Tests, Compliance-Prüfungen, Alarmierung und Berichterstattung unter Verwendung von Python oder ähnlichen Skriptsprachen.
  • Arbeiten Sie eng mit SecOps und Sicherheitsengineering zusammen, um Erkennungen zu verbessern, Reaktionsabläufe anzupassen und die Ergebnisse des Red Teams in praktische Abhilfemaßnahmen und defensive Verbesserungen zu übersetzen.
  • Bleiben Sie über GenAI-Sicherheitsforschung, adversarielle ML-Techniken, sich entwickelnde Bedrohungsintelligenz und relevante regulatorische Entwicklungen informiert und wenden Sie diese Erkenntnisse auf Pindrops Sicherheitsprogramm an.

Wer Sie sind

  • Sie sind ein adversarischer Denker, der Sicherheit aus der Perspektive eines Angreifers betrachtet und Kreativität, Strenge und Neugier mitbringt.
  • Sie haben echte praktische Erfahrung im Angriff auf KI-Systeme und genießen es, Annahmen zu brechen, die andere als sicher betrachten.
  • Sie suchen ständig nach Automatisierung und KI-gesteuerten Effizienzen in offensiven Sicherheitsabläufen.
  • Sie kommunizieren klar und können technische Erkenntnisse in priorisierte, umsetzbare Empfehlungen für technische und geschäftliche Zielgruppen übersetzen.
  • Sie arbeiten unabhängig und gedeihen in unklaren, schnelllebigen Umgebungen mit minimaler Aufsicht.
  • Sie sind belastbar, optimistisch, verantwortungsbewusst und anpassungsfähig, wenn sich Prioritäten ändern.

Ihr Skill-Set

  • Must-haves: 3+ Jahre praktische Erfahrung in Penetrationstests und Red-Team-Arbeit in SaaS-Anwendungen, Cloud-Infrastruktur, APIs und Webanwendungen.
  • Nachweisbare Erfahrung im Angriff auf GenAI- oder LLM-basierte Systeme, einschließlich Prompt-Injection, Jailbreaking, indirekten Prompt-Angriffen, Modellextraktion oder adversarialer Eingabegenerierung.
  • Praktische Erfahrung mit Deepfake-Tools, Sprachsynthese oder Audio-/Video-Spoofing-Technologien in einem offensiven oder Forschungszusammenhang.
  • Starke Kenntnisse in offensiven Sicherheitstools wie Burp Suite, OWASP ZAP, Nmap, Metasploit, Cobalt Strike oder gleichwertigen Frameworks.
  • Erfahrung in der Konfiguration und dem Betrieb von SAST- und DAST-Tools und deren Integration in CI/CD-Pipelines.
  • Kenntnisse in mindestens einer Skript- oder Programmiersprache, wobei Python stark bevorzugt wird, für benutzerdefinierte Angriffswerkzeuge und Workflow-Automatisierung.
  • Vertrautheit mit AI-spezialisierten Sicherheitstools oder -frameworks wie Garak, PyRIT, Claude Security oder ähnlichen adversarial ML-Tools.
  • Starkes Verständnis der Cloud-Sicherheitsarchitektur, Container-Sicherheit, API-Sicherheit und gängiger Sicherheitsstandards wie ISO 27001/27002, NIST, CIS, PCI DSS, OWASP und SOC 2.

Nice-to-haves: Vorherige Softwareentwicklungs- oder sichere Architektur-Erfahrung, einschließlich der Fähigkeit, über Produktionscode in mehreren Sprachen nachzudenken. Forschung, Veröffentlichung oder tiefgehender Praktiker-Hintergrund in adversarialem maschinellen Lernen, LLM-Sicherheit oder Sprach-/Audio-Deepfake-Erkennung. Relevante Zertifizierungen wie OSCP, GPEN, GWAPT, GXPN, CEH oder gleichwertig. Frühere Erfahrungen in Sprachbiometrie, KI-Sicherheit, Betrugsprävention oder ähnlichen hochriskanten Produktumgebungen.

Was Sie erwartet

Als Pindropper treten Sie einem schnell wachsenden Unternehmen bei, das Technologie menschlicher macht mit der Kraft der Stimme. Sie werden Seite an Seite mit einigen der besten und klügsten Köpfe arbeiten. Wir sind eine leidenschaftliche Gruppe, die sich der Exzellenz verpflichtet hat – aber das hindert uns nicht daran, die Reise als Team mit Schach- und Pokerturnieren, Catering-Mittagessen und Happy Hours, Wellness-Programmen und mehr zu genießen. Da wir unsere Arbeit ernst nehmen, fügen wir Zeit für Ruhe mit unbegrenztem PTO hinzu.

Dies ist eine Chance, wie Pindrop moderne KI-fähige Systeme angreift und verteidigt, zu gestalten. Sie werden an der Schnittstelle von offensiver Sicherheit, GenAI, Deepfake-Abwehr und Cloud-Sicherheit arbeiten, mit direktem Einfluss darauf, wie wir die Sprachidentität und hochvertrauenswürdige Kundeninteraktionen schützen.

Was wir anbieten

Als Teil von Pindrop haben Sie direkten Einfluss auf unsere wachsende Produktpalette und die Zukunft der Sicherheit in der sprachgesteuerten Wirtschaft. Wir stellen großartige Menschen ein und kümmern uns um sie. Hier ist ein Überblick über die Vorteile, die wir anbieten:

  • Wettbewerbsfähiges Vergütungspaket, einschließlich RSUs (Restricted Stock Units) für alle Mitarbeiter, damit jeder an unserem langfristigen Erfolg teilhat.
  • Remote-first-Umgebung – die Ihnen Flexibilität und Autonomie bei der Strukturierung Ihres Tages gibt.
  • Während wir flexibel arbeiten, priorisieren wir bedeutungsvolle persönliche Momente durch regelmäßige Team-Events, unternehmensweite Veranstaltungen und gezielte Zusammenkünfte, die Verbindung, Zusammenarbeit und gemeinsamen Erfolg fördern.
  • Unbegrenzter bezahlter Urlaub (PTO).
  • Großzügige Gesundheits- und Sozialpläne zur Auswahl – einschließlich eines vom Arbeitgeber bezahlten „Mitarbeiter-nur“-Plans!
  • Best-in-Class Health Savings Account (HSA) Arbeitgeberbeitrag.
  • Niedrigpreisige Augen- und Zahnpläne für Sie und Ihre Familie, die umfassende Abdeckung und Seelenfrieden bieten.
  • Bezahlte Elternzeit – einschließlich Geburt, Adoption und Pflegeeltern.
  • Ein Jahr Windel-Lieferung für Ihr neuestes Familienmitglied! Es ist unsere Art, neue Pindroplets in der Familie willkommen zu heißen!
  • Wiederkehrende monatliche Telefon- und Internetzulagen zur Unterstützung der wesentlichen Verbindungskosten und zur Unterstützung flexibler Arbeit.
  • Erweiterte Fruchtbarkeits- und GLP-1-Leistungen zur Unterstützung von Familienbildungsreisen und individuellen Gesundheitsbedürfnissen.
  • Jährliches Lern- und Entwicklungsgeld zur Unterstützung Ihres beruflichen Wachstums, Ihrer Fähigkeiten, Zertifizierungen und fortlaufenden Bildung.

Diese Position wird 60 Tage nach dem 30.06.2026 ausgeschrieben.

Bitte beachten Sie, dass die Grundvergütungsbandbreite nur eine allgemeine Richtlinie ist. Pindrop berücksichtigt Faktoren wie (aber nicht beschränkt auf) den Umfang und die Verantwortlichkeiten der Position, die Berufserfahrung, Ausbildung/Schulung und Schlüsselqualifikationen eines Kandidaten sowie Markt- und Geschäftserwägungen, wenn ein Angebot unterbreitet wird.

US-Grundvergütungsbereich: $140.000—$165.000 USD.

Unsicher, ob das Sie betrifft? Wir möchten ein diverses, globales Team mit einem breiten Spektrum an Erfahrungen und Perspektiven. Wenn dieser Job großartig klingt, Sie sich aber nicht sicher sind, ob Sie qualifiziert sind, bewerben Sie sich trotzdem! Wir prüfen jede Bewerbung sorgfältig und werden entweder mit Ihnen fortfahren, ein anderes Team finden, das besser passt, in Kontakt bleiben für zukünftige Möglichkeiten oder Ihnen für Ihre Zeit danken.

AI - Eine transformative Kraft

Bei Pindrop betrachten wir künstliche Intelligenz als transformative Kraft, die, wenn sie verantwortungsbewusst genutzt wird, beispiellosen Wert für unsere Kunden, Partner und die Gesellschaft freisetzen kann und es uns ermöglicht, weiterhin modernste Technologie zur Bekämpfung von Betrug bereitzustellen und die Grenzen zwischen Mensch und Maschine zu verwischen.

Pindrop kann KI-Tools verwenden, um die Bewerbungen für die menschliche Überprüfung zu priorisieren. Das KI-Tool kann Ihre Berufserfahrung und Fähigkeiten analysieren, um die Eignung für die Rolle zu bewerten, berücksichtigt jedoch nicht Ihren Namen oder Ihre Kontaktdaten. Bewerbungen mit der stärksten Übereinstimmung mit den Anforderungen werden für die menschliche Überprüfung priorisiert; nicht alle Bewerbungen werden möglicherweise individuell überprüft.

Pindrop ist ein Arbeitgeber, der Chancengleichheit bietet. Hier bei Pindrop ist es unsere Mission, eine vielfältige und integrative Arbeitsumgebung zu schaffen und aufrechtzuerhalten. Als Arbeitgeber, der Chancengleichheit bietet, erhalten alle qualifizierten Bewerber ohne Rücksicht auf Rasse, Hautfarbe, Alter, Religion, Geschlecht, Geschlechtsidentität oder -ausdruck, sexuelle Orientierung, nationale Herkunft, genetische Informationen, Behinderung, Familienstand und/oder Veteranenstatus Berücksichtigung für die Beschäftigung.

Senior Security Engineer (Red Team) Arbeitgeber: Pindrop

Pindrop ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an der Spitze der Sicherheitsinnovation zu arbeiten und gleichzeitig eine ausgewogene Work-Life-Balance zu genießen. Mit einem remote-first Ansatz, unbegrenztem Urlaub und einem starken Fokus auf persönliche Entwicklung und Teamzusammenhalt, fördert Pindrop eine Kultur des Engagements und der Zusammenarbeit. Hier haben Sie die Chance, in einem dynamischen Umfeld zu wachsen und aktiv zur Sicherheit von KI-gestützten Systemen beizutragen.

Pindrop

Kontaktdaten:

Pindrop Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Security Engineer (Red Team) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Pindrop kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Pindrop zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Pindrop.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer (Red Team) mit Bravour zu bestehen

Penetration Testing
Red Team Operations
GenAI Attack Simulation
Adversarial Testing
Deepfake Tools
Voice Synthesis
Offensive Security Tooling

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Pindrop vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Pindrop könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Pindrop sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Pindrop auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!