AI Application Security Analyst - AppSec & ML Security)

AI Application Security Analyst - AppSec & ML Security)

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
PURE Insurance

Auf einen Blick

  • Aufgaben: Sichere moderne Anwendungen und arbeite an innovativen AI- und ML-Projekten.
  • Unternehmen: Führendes Unternehmen im Bereich Cybersicherheit mit einem dynamischen Team.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Wachstumsorientierte Umgebung mit spannenden Herausforderungen und Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der Sicherheit in der Technologie und schütze innovative Lösungen.
  • Qualifikationen: 3–6 Jahre Erfahrung in der Anwendungssicherheit und Kenntnisse in SAST/DAST.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

About the role

We are seeking an AI Application Security Analyst to secure modern applications, including those leveraging machine learning and AI technologies.

This role focuses on identifying, assessing, and mitigating vulnerabilities across the application lifecycle, with particular emphasis on AI-enabled applications and services.

You will work closely with engineering teams to embed security into development pipelines, implement testing and runtime protections, and ensure that AI/ML components are resilient against emerging threats.

What you’ll do

  • Perform application security assessments using SAST, DAST, and interactive testing tools
  • Identify, triage, and prioritize vulnerabilities across web, API, and microservices architectures
  • Integrate security testing into CI/CD pipelines (Dev Sec Ops)
  • Assess security risks in AI/ML-enabled applications, including model exposure and inference endpoints
  • Identify vulnerabilities such as adversarial inputs, model abuse, and data poisoning
  • Secure AI APIs, plugins, and third‑party integrations
  • Implement and tune WAF, RASP, and API security controls
  • Conduct threat modeling and secure design reviews for applications and AI use cases
  • Assess and harden identity and access flows ensuring least privilege
  • Partner with developers to remediate vulnerabilities and improve secure coding practices
  • Monitor and respond to application-layer security incidents

What we are looking for

  • 3–6+ years of experience in Application Security or Product Security
  • Hands‑on experience with SAST, DAST, IAST tools
  • Strong knowledge of OWASP Top 10 vulnerabilities
  • Experience securing APIs and microservices
  • Experience with modern authentication and authorization protocols (OAuth 2.0, Open ID Connect, SAML)
  • Familiarity with CI/CD pipelines
  • Basic understanding of AI/ML systems
  • Security certification or willingness to obtain within 6 months

Preferred Qualifications

  • Experience with ML frameworks is a plus
  • Familiarity with AI threat models
  • Experience with WAF, RASP, or API security solutions
  • Experience with cloud platforms (AWS, Azure, GCP)
  • Scripting skills (Python, Bash)

What Success Looks Like

  • Reduced application vulnerabilities
  • Faster remediation cycles
  • Strong runtime protection
  • Secure AI feature deployment
  • Improved developer security practices

Operational Expectations

  • Participate in on‑call rotation
  • Provide after‑hours and weekend support
  • Respond to security alerts and incidents
  • Collaborate with teams during incident response

The base salary for this role can range from $45,000 to $100,000 based on a full‑time work schedule.

An individual’s ultimate compensation will vary depending on job‑related skills and experience, geographic location, alignment with market data, and equity among other team members with comparable experience.

To ensure a successful onboarding experience, all new hires must work onsite at one of our offices during their first week of employment.

Candidates should apply only if they are able to meet this requirement.

#J-18808-Ljbffr

AI Application Security Analyst - AppSec & ML Security) Arbeitgeber: PURE Insurance

Als Arbeitgeber bieten wir eine dynamische und unterstützende Arbeitsumgebung, in der Innovation und Teamarbeit gefördert werden. Unsere Mitarbeiter profitieren von umfangreichen Weiterbildungsmöglichkeiten und einem klaren Karrierepfad, um ihre Fähigkeiten im Bereich Cybersicherheit weiterzuentwickeln. Darüber hinaus legen wir großen Wert auf eine ausgewogene Work-Life-Balance und bieten flexible Arbeitszeiten sowie ein attraktives Gehaltspaket, das an die individuellen Fähigkeiten und Erfahrungen angepasst ist.

PURE Insurance

Kontaktdaten:

PURE Insurance Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so AI Application Security Analyst - AppSec & ML Security) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie PURE Insurance kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von PURE Insurance zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei PURE Insurance.

Wir glauben, dass du diese Fähigkeiten brauchst, um AI Application Security Analyst - AppSec & ML Security) mit Bravour zu bestehen

Anwendungssicherheit
SAST
DAST
IAST
OWASP Top 10
API-Sicherheit
Mikrodienste

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei PURE Insurance vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei PURE Insurance könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. PURE Insurance sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird PURE Insurance auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!