Auf einen Blick
- Aufgaben: Forschung und Analyse von Bedrohungen für KI-Labore und Entwicklung von Abwehrstrategien.
- Unternehmen: Innovatives Unternehmen, das sich auf sichere und nützliche KI-Systeme konzentriert.
- Vorteile: Flexible Arbeitszeiten, Wettbewerbsfähiges Gehalt und Unterstützung bei der beruflichen Entwicklung.
- Weitere Informationen: Möglichkeiten zur Zusammenarbeit mit führenden Experten und zur Mitgestaltung der Sicherheitsarchitektur.
- Warum dieser Job: Sei Teil eines dynamischen Teams, das an der Spitze der KI-Entwicklung arbeitet.
- Qualifikationen: Erfahrung in Cyber-Bedrohungsanalyse und starke Programmierkenntnisse erforderlich.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Die Mission des Unternehmens ist es, zuverlässige, interpretierbare und steuerbare KI-Systeme zu schaffen. Wir möchten, dass KI sicher und vorteilhaft für unsere Nutzer und die Gesellschaft als Ganzes ist. Unser Team ist eine schnell wachsende Gruppe engagierter Forscher, Ingenieure, Politikspezialisten und Geschäftsleiter, die zusammenarbeiten, um nützliche KI-Systeme zu entwickeln.
Das Unternehmen befindet sich an der Spitze der KI-Entwicklung, was uns zu einem der interessantesten Ziele der Welt für staatliche Akteure und fortgeschrittene Kriminelle macht. Die Funktion der Bedrohungsintelligenz innerhalb unseres Detection & Response-Teams existiert, um sicherzustellen, dass wir sie kommen sehen. In dieser Rolle sind Sie ein praktizierender Fachmann, der für die Erstellung der umsetzbaren Intelligenz verantwortlich ist, die unsere Erkennungen, Jagden und Verteidigungsprioritäten antreibt. Sie verfolgen die Gegner, die am wahrscheinlichsten ein KI-Labor an der Front angreifen, bauen die Werkzeuge und Pipelines, die rohe Indikatoren in operationale Verteidigungen umwandeln, und arbeiten eng mit Erkennungstechnikern und Incident-Responders zusammen, um sicherzustellen, dass Intelligenz tatsächlich Ergebnisse verändert. Dies ist eine Builder-Rolle in einem kleinen, hochwirksamen Team – Sie haben einen breiten Spielraum, um zu gestalten, wie Bedrohungsintelligenz im Unternehmen gesammelt, analysiert und operationalisiert wird.
Verantwortlichkeiten
- Forschung, Verfolgung und Berichterstattung über Bedrohungsakteure und Kampagnen, die auf KI-Labore, Cloud-Infrastruktur und den breiteren Technologiesektor abzielen – Erstellung zeitnaher, umsetzbarer Intelligenz für Stakeholder der Sicherheitsingenieurwissenschaften.
- Aufbau und Wartung von Werkzeugen und automatisierten Pipelines zur Sammlung, Anreicherung, Korrelation und Operationalisierung von Kompromittierungsindikatoren in unserem Erkennungs- und Alarmierungssystem.
- Entwicklung und Durchführung von intelligenter, bedrohungsgetriebener Jagd über Endpunkte, Cloud, Identität und SaaS-Telemetrie und Umsetzung der Ergebnisse in dauerhafte Erkennungen.
- Durchführung technischer Analysen von Malware, Phishing-Infrastrukturen und Angreiferwerkzeugen zur Extraktion von Indikatoren, TTPs und Attributionssignalen.
- Partnerschaft mit Detection Engineering und Incident Response, um Intelligenz in Erkennungsregeln, Jagdhypothesen und Vorfallkontext in nahezu Echtzeit zu übersetzen.
- Kuration und Triage eingehender Intelligenz aus kommerziellen Feeds, Open Source, Regierung und vertrauenswürdigen Peer-Beziehungen – Priorisierung dessen, was für das Bedrohungsmodell des Unternehmens wichtig ist.
- Beitrag zu Bedrohungsmodellen und Risikoanalysen, die die Sicherheitsarchitektur und defensive Investitionen im gesamten Unternehmen informieren.
- Aufbau und Pflege externer Beziehungen zum Austausch von Intelligenz mit Partnerunternehmen, ISACs und Regierungsbehörden.
Minimale Qualifikationen
- Praktische Erfahrung in der Cyber-Bedrohungsintelligenz, Bedrohungsjagd oder Intrusionsanalyse in einer Organisation, die mit anspruchsvollen Gegnern konfrontiert ist.
- Tiefes, nachweisbares Wissen über spezifische staatliche oder fortgeschrittene kriminelle Bedrohungsakteure – deren Werkzeuge, Infrastrukturmuster, Handwerkskunst und Zielsetzung.
- Starker Ingenieur: Sie schreiben produktionsreifes Python (oder ähnliches), haben Automatisierungs- und Datenpipelines erstellt und können die benötigten Werkzeuge von Anfang bis Ende bauen.
- Komfortabel bei der Durchführung von Malware-Analysen, Infrastrukturanalysen (passives DNS, Zertifikatspivoting, Netflow) und Protokollanalysen zur Entwicklung und Validierung Ihrer eigenen Ergebnisse.
- Erfahrung in der Erstellung von Erkennungslogik (YARA, Sigma, Snort/Suricata oder SIEM-native Abfragen) und Verständnis dafür, was eine Erkennung langlebig vs. brüchig macht.
- Fähigkeit, klar und präzise zu schreiben – Ihre Intelligenzprodukte werden gelesen und umgesetzt, nicht abgelegt.
Bevorzugte Qualifikationen
- Ein bestehendes Netzwerk in der Bedrohungsintelligenz-Community und Erfahrung im produktiven Austausch von Intelligenz in beide Richtungen.
- Erfahrung in der Verteidigung cloud-nativer und forschungsintensiver Umgebungen (AWS/GCP, Kubernetes, ML-Infrastruktur, Entwicklerwerkzeuge und Lieferkette).
- Frühere Arbeit in einer Bedrohungsintelligenzrolle, die anspruchsvolle oder staatlich gesponserte Gegner verfolgt hat, wobei Ihre Analyse direkt die Erkennung, Bedrohungsjagd und Incident Response informierte.
- Erfahrung in der Anwendung von LLMs oder anderen KI-Werkzeugen zur Beschleunigung der Sammlung, Anreicherung und Analyse von Intelligenz.
- Öffentliche Forschung, Konferenzvorträge oder Beiträge zu Open-Source-Werkzeugen im CTI-Bereich.
Bewerbungsfrist: Keine. Bewerbungen werden fortlaufend entgegengenommen.
Logistik
Minimale Ausbildung: Bachelor-Abschluss oder eine gleichwertige Kombination aus Ausbildung, Schulung und/oder Erfahrung.
Erforderliches Studienfeld: Ein für die Rolle relevantes Feld, das durch Kursarbeit, Schulung oder berufliche Erfahrung nachgewiesen wird.
Minimale Jahre an Erfahrung: Die erforderlichen Jahre an Erfahrung korrelieren mit den internen Anforderungen an das Jobniveau für die Position.
Standortbasierte Hybridpolitik: Derzeit erwarten wir, dass alle Mitarbeiter mindestens 25 % der Zeit in einem unserer Büros sind. Einige Rollen können jedoch mehr Zeit in unseren Büros erfordern.
Visumsponsoring: Wir sponsern Visa! Allerdings können wir nicht für jede Rolle und jeden Kandidaten erfolgreich Visa sponsern. Wenn wir Ihnen jedoch ein Angebot machen, werden wir alle angemessenen Anstrengungen unternehmen, um Ihnen ein Visum zu besorgen, und wir behalten einen Einwanderungsanwalt, um dabei zu helfen.
Senior/Staff Security Engineer, Threat Intelligence Arbeitgeber: United States Digital Space LLC
Reserved ist ein dynamisches und wachsendes Modeunternehmen, das seinen Mitarbeitenden eine inspirierende Arbeitsumgebung bietet. Mit einer modernen Arbeitswelt, attraktiven Rabatten und umfangreichen Benefits wie Bike Leasing und betrieblicher Altersvorsorge fördern wir nicht nur die Work-Life-Balance, sondern auch die persönliche und berufliche Entwicklung unserer Mitarbeiter. In Mannheim hast du die Möglichkeit, in einem kreativen Team zu arbeiten und deine Leidenschaft für Mode in einem unterstützenden Umfeld auszuleben.
Kontaktdaten:
United States Digital Space LLC Recruiting-Team