jobszurich.ch
← Tutte le offerte

Ingegnere della Sicurezza, Rilevamento e Risposta - EMEA

OpenAI

Tipo di contratto
Tempo pieno
Luogo
Zürich
Candidati ora
Informazioni sul Team La sicurezza è alla base della missione di OpenAI per garantire che l'intelligenza artificiale generale benefici tutta l'umanità. Il team di sicurezza protegge la tecnologia, le persone e i prodotti di OpenAI. Siamo tecnici in ciò che costruiamo, ma operativi nel modo in cui svolgiamo il nostro lavoro e siamo impegnati a supportare tutti i prodotti e la ricerca di OpenAI. I principi del team di sicurezza includono: priorità per l'impatto, abilitazione dei ricercatori, preparazione per future tecnologie trasformative e promozione di una solida cultura della sicurezza. Informazioni sul Ruolo Come ingegnere della sicurezza nel team di Rilevamento e Risposta, aiuterai a proteggere gli asset più sensibili di OpenAI - inclusa la proprietà intellettuale, i dati dei clienti e l'infrastruttura che li supporta - costruendo e operando i sistemi che utilizziamo per rilevare attività sospette e rispondere efficacemente quando è necessario. Lavorerai su endpoint, identità, cloud, infrastruttura di calcolo iperscalabile e livelli adiacenti ai datacenter, collaborando strettamente con i team di sicurezza e i proprietari dell'infrastruttura per definire i requisiti di telemetria e risposta di cui abbiamo bisogno e costruendo strumenti e automazione dove delivera il massimo vantaggio. In questo ruolo, farai: - Costruire e sviluppare le capacità di Rilevamento e Risposta in tutta l'infrastruttura, i prodotti e gli ambienti di ricerca di OpenAI, con enfasi su rilevamento ad alto segnale e risposta operativa affidabile. - Progettare pipeline di rilevamento e strumenti: sviluppare la gestione del ciclo di vita delle regole, loop di misurazione/qualità (copertura, precisione, latenza), processi di taratura e modelli di rollout sicuri. - Automatizzare la risposta e le indagini costruendo flussi di lavoro che riducono la ripetizione (triage, arricchimento, contenimento, cattura delle prove) e migliorano il tempo di comprensione/tempo di contenimento. - Collaborare con altri team di sicurezza e proprietari di sistemi/infrastrutture in tutta l'azienda per garantire che i nuovi sistemi vengano spediti con la telemetria, i modelli di minaccia e i playbook di risposta appropriati fin dal primo giorno. - Definire i requisiti di Rilevamento e Risposta e guidare la visibilità attraverso endpoint, identità, SaaS, cloud, Kubernetes: identificare lacune di telemetria/controllo, priorizzarle e sostenere le correzioni con i team partner (e implementarle direttamente quando è il percorso più veloce/more efficace). - Valutare e rispondere a preoccupazioni di sicurezza emergenti in un ambiente di laboratorio AI di frontiera, come strategie di rilevamento e risposta per agenti che operano su infrastrutture su larga scala. Potresti prosperare in questo ruolo se: - Hai esperienza pratica di rilevamento di minacce e/o risposta agli incidenti, inclusa la costruzione di rilevamenti, la gestione delle indagini e il miglioramento dei playbook operativi. - Comprendi il tradecraft moderno degli avversari (TTP) e puoi tradurlo in strategie di rilevamento pratiche e azioni di risposta. - Porti una mentalità di modellazione delle minacce. Puoi valutare nuove infrastrutture o funzionalità, identificare le implicazioni di Rilevamento e Risposta (cosa potrebbe andare storto, cosa dovremmo vedere, come risponderemmo) e trasformarle in requisiti concreti per i team che spediscono il sistema. - Hai esperienza di lavoro in ambienti Kubernetes/containerizzati, inclusa la costruzione di rilevamenti dalla telemetria del cluster e la comprensione dei modi di fallimento e attacco comuni (carichi di lavoro, nodi, piano di controllo, rete). - Sei a tuo agio nel ragionare su infrastrutture e rischi di datacenter di basso livello, come superfici firmware/BMC, segmentazione/telemetria di rete e percorsi di controllo difficili da osservare. - Hai esperienza su principali piattaforme cloud (Azure, AWS, GCP, OCI) e puoi progettare approcci di rilevamento agnostici per cloud quando possibile. - Ti piace costruire automazione che sostituisce il lavoro ripetitivo di Rilevamento e Risposta, inclusa l'utilizzo pensato di flussi di lavoro di tipo agente dove riducono significativamente la ripetizione, mantenendo i risultati misurabili, verificabili e sicuri. - Sei energizzato da nuove aree di problemi in un'azienda tecnologica all'avanguardia: ad esempio, pensare a come rilevare e rispondere ad agenti che operano su sistemi su larga scala e trasformare quelle idee in requisiti di telemetria e risposta pragmatici. - Comunichi chiaramente e collabora bene con i team. Puoi tradurre le esigenze di Rilevamento e Risposta in requisiti chiari, allineare gli stakeholder e guidare il follow-through attraverso udienze tecniche e non tecniche. - Sei a tuo agio con la scripting e ti piace utilizzare strumenti AI/agent per accelerare le indagini e l'automazione - più "direzione" che fare tutto a mano. Informazioni su OpenAI OpenAI è un'azienda di ricerca e distribuzione AI dedicata a garantire che l'intelligenza artificiale generale benefici tutta l'umanità. Spingiamo i confini delle capacità dei sistemi AI e cerchiamo di distribuirli in modo sicuro al mondo attraverso i nostri prodotti. L'AI è uno strumento estremamente potente che deve essere creato con sicurezza e bisogni umani al suo core, e per raggiungere la nostra missione, dobbiamo abbracciare e valorizzare le molteplici prospettive, voci ed esperienze che formano lo spettro completo dell'umanità. Siamo un datore di lavoro che offre pari opportunità e non discriminiamo in base a razza, religione, colore, origine nazionale, sesso, orientamento sessuale, età, stato di veterano, disabilità, informazioni genetiche o altre caratteristiche protette dalla legge. Per ulteriori informazioni, vedere la Dichiarazione di politica di azione affermativa e pari opportunità di lavoro di OpenAI https://cdn.openai.com/policies/eeo-policy-statement.pdf. I control

Tradotto automaticamente dall’originale.

Pubblicato oggi