Auf einen Blick
- Aufgaben: Entwickeln von LLM-Schutzmaßnahmen zur Erkennung von Missbrauch in KI-generiertem Code.
- Unternehmen: Das Unternehmen ist eine agentische Software-Plattform, die Millionen von Nutzern weltweit bedient.
- Vorteile: Wettbewerbsfähiges Gehalt, 401(k) mit 4% Matching und flexible Freizeit.
- Weitere Informationen: Die Position erfordert Anwesenheit im Büro in Foster City, CA, an bestimmten Tagen.
- Warum dieser Job: Einzigartige Möglichkeit, KI zur Bekämpfung von Sicherheitsproblemen in einer Produktionsumgebung einzusetzen.
- Qualifikationen: Mindestens 8 Jahre Erfahrung in Sicherheitsengineering oder Betrugsbekämpfung erforderlich.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Das Unternehmen ist die agentische Softwareerstellungsplattform, die es jedem ermöglicht, Anwendungen mit natürlicher Sprache zu erstellen. Mit Millionen von Nutzern weltweit demokratisiert das Unternehmen die Softwareentwicklung, indem es traditionelle Barrieren zur Anwendungsentwicklung beseitigt.
Über die Rolle: Das Anti-Abuse-Team ist die erste Verteidigungslinie, die die Plattform des Unternehmens vor Ausbeutung schützt. Wir erkennen und stoppen Phishing-Angriffe, verhindern Krypto-Mining auf der kostenlosen Infrastruktur, stoppen LLM-Token-Farming und halten böswillige Akteure davon ab, die Plattform gegen unsere Nutzer zu weaponisieren. Dies ist eine gegnerische Arbeit: Angreifer passen sich ständig an, und wir bauen die Erkennungssysteme, Heuristiken und automatisierten Antworten, die ihnen immer einen Schritt voraus sind. Was diese Rolle einzigartig macht, ist die KI-native Natur der Plattform des Unternehmens. Sie werden an Problemen arbeiten, die anderswo kaum existieren: den Aufbau von Schutzmaßnahmen für KI-generierten Code, die Erkennung von Prompt-Injection-Angriffen im großen Maßstab und die Nutzung von LLMs als Verteidigungswerkzeug gegen Missbrauch. Wenn Sie praktische Erfahrungen bei der Anwendung von KI auf Sicherheitsprobleme sammeln möchten, ist dies einer der wenigen Orte, an denen Sie dies in der Produktion mit echten Angreifern tun können.
Verantwortlichkeiten:
- Entwerfen und Implementieren von LLM-Schutzmaßnahmen, die Missbrauchsszenarien in KI-generiertem Code und Agenteninteraktionen erkennen.
- Erstellen von KI-gestützten Erkennungssystemen, die LLMs verwenden, um böswillige Muster zu identifizieren, Bedrohungen zu klassifizieren und Entscheidungsautomatisierungen durchzuführen.
- Aufbauen und Betreiben von Missbrauchserkennungssystemen, die Phishing, Krypto-Mining, Kontoübernahmen und Finanzbetrug über Millionen täglicher Nutzeraktionen hinweg identifizieren.
- Entwerfen automatisierter Reaktionsmechanismen, die Plattformrichtlinien ohne manuelle Intervention durchsetzen.
- Die gesamte Missbrauchsreaktionslebensdauer besitzen: Erkennung, Untersuchung, Durchsetzung und Bearbeitung von Einsprüchen zusammen mit Support und Recht.
- Angriffsmuster mithilfe von BigQuery und Hex analysieren und Untersuchungsergebnisse in neue Erkennungsregeln umwandeln.
- Interne Erkennungstools (Slurper, Netwatch) warten und erweitern, die kontinuierlich die Nutzeraktivität überwachen.
- Sicherheits-Scanner (SAST, SCA) in CI-Pipelines mit strengen Leistungs-SLAs integrieren und optimieren.
- Missbrauchstrends verfolgen, die Effektivität der Erkennung messen und Abwehrmaßnahmen anpassen, während sich Angriffsmuster weiterentwickeln.
Erforderliche Fähigkeiten und Erfahrungen:
- 8+ Jahre Erfahrung in Sicherheitsengineering, Anti-Missbrauch, Vertrauen & Sicherheit oder Betrugserkennung.
- Starke Programmierkenntnisse in Python und/oder TypeScript zum Erstellen von Erkennungssystemen und Automatisierung.
- Erfahrung mit SQL und Datenanalyse im großen Maßstab (BigQuery, Snowflake oder ähnlich).
- Erfahrung im Aufbau oder der Feinabstimmung von ML/LLM-basierten Klassifikatoren für Sicherheits- oder Missbrauchserkennung.
- Vertrautheit mit Prompt-Injection, Jailbreaking und anderen LLM-spezifischen Angriffsvektoren.
- Fähigkeit, komplexe Missbrauchsmuster zu untersuchen und Erkenntnisse in automatisierte Abwehrmaßnahmen umzuwandeln.
- Vertrautheit mit gängigen Angriffsmustern: Phishing-Infrastruktur, Kontoübernahme, Credential Stuffing, Ressourcenmissbrauch.
- Klare Kommunikationsfähigkeiten für die Zusammenarbeit mit Sicherheits-, Support-, Rechts- und Engineering-Teams.
Nice to Have:
- Erfahrung in einem Plattformunternehmen, das mit nutzergenerierten Inhalten oder Rechenmissbrauch (Hosting-Anbieter, Cloud-Plattformen, Entwickler-Tools) zu tun hat.
- Hintergrund in Betrugserkennung, Zahlungsmissbrauch oder Finanzkriminalität.
- Vertrautheit mit Gerätefingerabdruck, IP-Reputation und E-Mail-Validierungsdiensten.
- Erfahrung mit CI/CD-Sicherheitstools (SAST, SCA, Dependabot, Snyk).
- Kenntnisse in Container-Sicherheit, Linux-Interna oder Cloud-Infrastruktur (GCP bevorzugt).
- Frühere Arbeit mit Missbrauchsberichterstattungspipelines, Vertrauens- & Sicherheitstools oder Inhaltsmoderationssystemen.
Tools + Tech Stack:
- Sprachen: Python, TypeScript, Go, SQL.
- Daten: BigQuery, Hex.
- Erkennungstools: Slurper, Netwatch, Stytch (Gerätefingerabdruck), ClearOut (E-Mail-Reputation).
- CI/CD-Sicherheit: Dependabot, Snyk, SAST/SCA-Scanner.
- Infrastruktur: GCP, Kubernetes.
- Zusammenarbeit: Linear, Slack, Zendesk (für Missbrauchsberichte).
Nicht geeignet:
- Sie bevorzugen tiefgehende Sicherheitsforschung gegenüber dem Aufbau operativer Erkennungssysteme.
- Sie möchten sich auf Schwachstellenmanagement, Pentesting oder Bug-Bounty-Triage konzentrieren (das ist unser Sicherheitsteam).
- Sie suchen eine Rolle mit vorhersehbaren, klar definierten Problemen, anstatt sich ständig an gegnerisches Verhalten anzupassen.
- Sie ziehen es vor, isoliert zu arbeiten, anstatt eng mit Support, Recht und funktionsübergreifenden Teams zusammenzuarbeiten.
- Sie fühlen sich unwohl dabei, Durchsetzungsentscheidungen zu treffen, die echte Nutzer betreffen.
Standort & Vorteile:
Diese Rolle kann von unserem Büro in Foster City, CA, aus wahrgenommen werden. Die Rolle hat eine Büropräsenzpflicht an Montag, Mittwoch und Freitag.
Wettbewerbsfähiges Gehalt & Eigenkapital. 401(k)-Programm mit 4% Matching (nur USA). Gesundheits-, Zahn-, Augen- und Lebensversicherung. Kurz- und Langzeitbehinderung. Bezahlter Eltern-, medizinischer und Pflegeurlaub. Flexible Freizeit (FTO) und Feiertage. Pendelvorteile (nur im Büro). Monatliches Wellness-Stipendium. Autonome Arbeitsumgebung. Erstattung der Büroeinrichtung (nur im Büro). Vierteljährliche Teambesprechungen. Annehmlichkeiten im Büro (nur im Büro).
Um unsere Mission zu erreichen, das Programmieren weltweit zugänglicher zu machen, muss unser Team die Welt repräsentieren. Wir begrüßen Ihre einzigartige Perspektive und Erfahrungen bei der Gestaltung dieses Produkts. Wir ermutigen Menschen aus allen möglichen Hintergründen, sich zu bewerben, einschließlich und insbesondere Kandidaten aus unterrepräsentierten und nicht-traditionellen Hintergründen.
Staff Software Engineer, Anti-Abuse & Security Arbeitgeber: United States Digital Space LLC
Arbeiten Sie in einem innovativen Unternehmen in Foster City, CA, das Softwareentwicklung demokratisiert. Genießen Sie Vorteile wie Gesundheits- und Lebensversicherungen sowie ein flexibles Arbeitsumfeld. Das Team setzt sich für Vielfalt und Inklusion ein.
Kontaktdaten:
United States Digital Space LLC Recruiting-Team
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Staff Software Engineer, Anti-Abuse & Security erhalten könnten
✨Engagier dich in Entwickler-Communities!
Lass uns mal ehrlich sein: In der Software-Entwicklung sind Netzwerke Gold wert! Tummel dich in GitHub-Projekten, nehme an lokalen Meetups oder Hackathons teil und vernetze dich mit anderen Entwicklern. So steigerst du nicht nur deine Sichtbarkeit, sondern lernst auch die neuesten Trends und Technologien kennen.
✨Zeig deine Fähigkeiten!
Erstelle ein Portfolio, das deine besten Projekte und Code-Examples zeigt. Nichts überzeugt mehr als ein praktischer Beweis deiner Skills. Das kann auch helfen, bei United States Digital Space LLC anzuklopfen, wenn du dich auf die Stelle als Staff Software Engineer, Anti-Abuse & Security bewirbst – so wissen sie gleich, was sie von dir erwarten können!
✨Nutze Jobplattformen speziell für Tech-Jobs!
Plattformen wie Stack Overflow Jobs oder AngelsList sind perfekte Orte, um Vollzeitstellen in der Software-Entwicklung zu finden. Hier sind viele tolle Unternehmen auf der Suche nach Talenten wie uns, also schau regelmäßig vorbei und bewirb dich direkt über die Website.
✨Such dir Mentoren und Feedback!
Hol dir Feedback von erfahrenen Entwicklern, die dir Tipps geben können, was Recruiter wirklich suchen. Ob über LinkedIn oder persönliche Kontakte: Menschen, die sich in der Branche auskennen, können enorm wertvoll sein, um dir zu helfen, dich optimal auf deine Bewerbung bei United States Digital Space LLC vorzubereiten!
Wir glauben, dass du diese Fähigkeiten brauchst, um Staff Software Engineer, Anti-Abuse & Security mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Highlights deiner Coding-Skills:In der Software-Entwicklung kommt es auf konkrete Fähigkeiten an. Vergiss nicht, relevante Programmiersprachen und Frameworks in deinen Lebenslauf aufzunehmen. Zeig uns, was du kannst – vielleicht mit einem Link zu deinem GitHub-Profil oder einer Übersicht deiner Side Projects, die deine Programmierkenntnisse illustrieren.
Dokumentation deiner Erfolge:Gerade bei einer Vollzeitstelle in der Software-Entwicklung sind konkrete Ergebnisse Gold wert. Nenn uns Zahlen und Ergebnisse aus deinen vorherigen Projekten. Hast du den Code optimiert oder Systemfehler behoben? Solche Erfolge zeigen, dass du die Sprache der Entwickler sprichst und einen echten Mehrwert bringst.
Attraktive Projektbeschreibungen:Wenn du an Projekten gearbeitet hast, die hervorstechen, beschreibe sie ausführlich in deinem Lebenslauf. Was war das Problem, das du gelöst hast? Welche Technologien hast du eingesetzt? Das gibt uns einen klaren Einblick in deine Herangehensweise und Problemlösungsfähigkeiten.
Motivation zeigen:In deinem Anschreiben solltest du deine Motivation für die Stelle im Bereich Software-Entwicklung bei United States Digital Space LLC klar herausstellen. Warum sprichst gerade du die Anforderungen für diese Vollzeitrolle an? Mach deutlich, was dich an der Arbeit bei uns reizt und wie du über das rein Technische hinaus wachsen möchtest.
Wie man sich auf ein Vorstellungsgespräch bei United States Digital Space LLC vorbereitet
✨Technische Vorbereitung auf die Coding-Challenges
In der Software-Entwicklung sind technische Fragen oft ein zentraler Teil des Interviews. Macht euch mit Plattformen wie LeetCode oder HackerRank vertraut, um eure Problemlösungsfähigkeiten zu trainieren. Zeigt im Interview viel Selbstbewusstsein beim Erklären eurer Ansätze!
✨Das eigene Portfolio im besten Licht präsentieren
Stellt sicher, dass ihr ein aussagekräftiges Portfolio habt, das einige eurer besten Projekte zeigt. Seid bereit, darüber zu sprechen, was eure Rolle war, welche Technologien ihr verwendet habt und welche Herausforderungen es gab. Das gibt den Interviewern einen Einblick in eure praktische Erfahrung.
✨Teamfähigkeit und Kommunikation betonen
In einer Vollzeit-Position wird Kommunikation im Team sehr wichtig sein. Seid bereit, Beispiele aus der Vergangenheit zu teilen, in denen ihr effektiv im Team gearbeitet habt. Dies zeigt, dass ihr nicht nur technische Fähigkeiten habt, sondern auch gut ins Team passt.
✨Vorbereitung auf Fragen zur Software-Architektur
Bereitet euch darauf vor, Fragen zur Software-Architektur zu beantworten. Themen wie RESTful APIs, Microservices und Cloud-Architekturen können Teil eures Interviews sein. Zeigt euer Verständnis durch Diskussionen und Beispiele aus eurer bisherigen Arbeit oder Projekte.