
Állás
· Principal
Támadó biztonsági mérnök (Member of Technical Staff)
Security Engineer
• Principal
• Hibrid
• Teljes munkaidő
•
San Francisco, USA
A Perplexity tapasztalt, gyakorlatorientált Offensive Security mérnököt keres biztonsági csapatába, aki támadói szemlélettel erősíti a cég infrastruktúráját, alkalmazásait és AI-rendszereit.
Feladatok
- ▹Red team és purple team gyakorlatok tervezése és végrehajtása fejlett fenyegető szereplők szimulálására felhő-infrastruktúrán (AWS, Kubernetes), végpontokon és alkalmazásfelületeken
- ▹Folyamatos penetrációs tesztelés webalkalmazásokon, API-kon, mobil klienseken, böngészőbővítményeken, felhő-infrastruktúrán és belső szolgáltatásokon
- ▹AI/ML-specifikus támadási felületek vizsgálata (prompt injection, modell-exfiltráció, agent-visszaélés, tool-use kihasználás, MCP biztonsági határok)
- ▹Egyedi támadói eszközök, exploitok és automatizációk fejlesztése és karbantartása
- ▹Nyílt hatókörű adversary simulation gyakorlatok végrehajtása a detekciós és reagálási képességek végponttól végpontig tesztelésére, szoros együttműködésben a védelmi biztonsági csapattal
- ▹Threat modeling munkamenetek vezetése mérnöki csapatokkal új funkciók és architektúrák támadási vektorainak azonosítására
- ▹Világos, cselekvésre ösztönző eredmények átadása technikai és vezetői közönségnek egyaránt
- ▹Közreműködés a CI/CD-pipeline-ok, ellátási lánc integritásának és titokkezelés biztonságában offenzív értékeléssel
- ▹Naprakészen tartás az új támadási technikákról, sebezhetőség-kutatásról és támadói módszerekről
Elvárások
- ▹5+ év gyakorlati tapasztalat offenzív biztonságban, red teamingben vagy penetrációs tesztelésben
- ▹Mély technikai szaktudás legalább két területen: felhőbiztonság (AWS/GCP/Azure), web/API alkalmazásbiztonság, Kubernetes és konténerbiztonság, macOS/Linux végpontbiztonság, hálózati penteszt vagy CI/CD-biztonság
- ▹Bizonyított eredmények valós hatású sebezhetőségek feltárásában vagy új támadási technikák kifejlesztésében éles környezetben
- ▹Erős programozási/scriptelési tudás Pythonban, Go-ban vagy hasonló nyelvben, egyedi eszközök és exploitok írásához
- ▹Iparági szabvány offenzív eszközök használata (Burp Suite, Cobalt Strike/Sliver/Mythic, Metasploit, BloodHound, nuclei stb.) és azokon túli munkavégzés
- ▹Kiváló írásbeli és szóbeli kommunikáció, komplex technikai eredmények kockázati narratívává alakítása
- ▹AI/ML-rendszerek, LLM-alkalmazások vagy agentikus munkafolyamatok biztonsági vizsgálatában szerzett tapasztalat
Előny
- ▹Publikált biztonsági kutatás, konferencia-előadás (DEF CON, Black Hat, BSides), CVE-jóváírás vagy jelentős bug bounty eredmények
Soft skillek
Kiváló írásbeli és szóbeli kommunikációCsapatközi együttműködésStrukturált, higgadt fellépés
Hasonló állások

Állás
· Principal
Senior Staff Security Engineer, AI Security
Ripple
Llm
224 000–300 000 USD/év
bruttó
🏢 Helyszíni
New York
🗣️ EN

Állás
· Principal
Staff Security Engineer, Product
Rogo
AI/MLCpp
+5
270 000–330 000 USD/év
bruttó
🏢 Helyszíni
New York City
🗣️ EN

Állás
· Principal
Staff Embedded Security Engineer
Wayve
AI/MLCpp
+1
💰 Bér: nincs megadva
🏢 Helyszíni
Sunnyvale
🗣️ EN

Állás
· Principal
Senior Staff Security Engineer, Ripple Treasury
Ripple
224 000–300 000 USD/év
bruttó
🏢 Helyszíni
New York
🗣️ EN

Állás
· Principal
Staff Security Engineer - IAM
Aledade
AI/MLCpp
+7
💰 Bér: nincs megadva
🏢 Helyszíni
Austin
🗣️ EN

Állás
· Principal
Staff Security Engineer - Enterprise Security
Snowflake
Cpp
+5
211 000–303 600 USD/év
bruttó
🌍 Remote
US-USA-Remote
🗣️ EN