Állás · Principal

Támadó biztonsági mérnök (Member of Technical Staff)

Security Engineer • Principal • Hibrid • Teljes munkaidő Amerikai Egyesült Államok San Francisco, USA

A Perplexity tapasztalt, gyakorlatorientált Offensive Security mérnököt keres biztonsági csapatába, aki támadói szemlélettel erősíti a cég infrastruktúráját, alkalmazásait és AI-rendszereit.

Feladatok

  • Red team és purple team gyakorlatok tervezése és végrehajtása fejlett fenyegető szereplők szimulálására felhő-infrastruktúrán (AWS, Kubernetes), végpontokon és alkalmazásfelületeken
  • Folyamatos penetrációs tesztelés webalkalmazásokon, API-kon, mobil kliens­eken, böngészőbővítményeken, felhő-infrastruktúrán és belső szolgáltatásokon
  • AI/ML-specifikus támadási felületek vizsgálata (prompt injection, modell-exfiltráció, agent-visszaélés, tool-use kihasználás, MCP biztonsági határok)
  • Egyedi támadói eszközök, exploitok és automatizációk fejlesztése és karbantartása
  • Nyílt hatókörű adversary simulation gyakorlatok végrehajtása a detekciós és reagálási képességek végponttól végpontig tesztelésére, szoros együttműködésben a védelmi biztonsági csapattal
  • Threat modeling munkamenetek vezetése mérnöki csapatokkal új funkciók és architektúrák támadási vektorainak azonosítására
  • Világos, cselekvésre ösztönző eredmények átadása technikai és vezetői közönségnek egyaránt
  • Közreműködés a CI/CD-pipeline-ok, ellátási lánc integritásának és titokkezelés biztonságában offenzív értékeléssel
  • Naprakészen tartás az új támadási technikákról, sebezhetőség-kutatásról és támadói módszerekről

Elvárások

  • 5+ év gyakorlati tapasztalat offenzív biztonságban, red teamingben vagy penetrációs tesztelésben
  • Mély technikai szaktudás legalább két területen: felhőbiztonság (AWS/GCP/Azure), web/API alkalmazásbiztonság, Kubernetes és konténerbiztonság, macOS/Linux végpontbiztonság, hálózati penteszt vagy CI/CD-biztonság
  • Bizonyított eredmények valós hatású sebezhetőségek feltárásában vagy új támadási technikák kifejlesztésében éles környezetben
  • Erős programozási/scriptelési tudás Pythonban, Go-ban vagy hasonló nyelvben, egyedi eszközök és exploitok írásához
  • Iparági szabvány offenzív eszközök használata (Burp Suite, Cobalt Strike/Sliver/Mythic, Metasploit, BloodHound, nuclei stb.) és azokon túli munkavégzés
  • Kiváló írásbeli és szóbeli kommunikáció, komplex technikai eredmények kockázati narratívává alakítása
  • AI/ML-rendszerek, LLM-alkalmazások vagy agentikus munkafolyamatok biztonsági vizsgálatában szerzett tapasztalat

Előny

  • Publikált biztonsági kutatás, konferencia-előadás (DEF CON, Black Hat, BSides), CVE-jóváírás vagy jelentős bug bounty eredmények

Soft skillek

Kiváló írásbeli és szóbeli kommunikációCsapatközi együttműködésStrukturált, higgadt fellépés

Hasonló állások