G
Senior Security Engineer, Product Security
Salary
146,000,169,600 EUR / Jahr
Auf einen Blick
Senior Security Engineer für Fintech/Klimatech-Unternehmen mit Fokus auf Produktsicherheit. Teste AI- und LLM-Funktionen adversariell und baue Sicherheitsdienste.
💰 ~$150.000–220.000/Jahr (geschätzt)
📊 Senior
🕒 Vollzeit
🗺️ Americas
- Fähigkeit zu Threat Modeling
- Erfahrung mit TypeScript, Node.js, .NET oder Python
- Webanwendungs- und API-Testing
- AI/LLM-Sicherheitswissen hilfreich
AI Security
TypeScript
Python
Penetration Testing
Gehalt geschätzt anhand Senior Security Engineer, Fintech/Klimatech, USA, Full-Stack Security. Kein Gehalt in der Anzeige angegeben.
✅ Geeignet für
- Senior Security Engineers
- Personen mit AI/LLM Sicherheits-Erfahrung
🚫 Weniger geeignet
- Junior Security Profis
- Personen ohne Produktsicherheits-Erfahrung
💡 Gut zu wissen
- AI/LLM Sicherheit ist Kern der Rolle
- Threat Modeling Erfahrung erforderlich
- Full-Stack Sicherheit von Produkten
- Schnell wachsendes Fintech-Unternehmen
Über das Unternehmen
GoodLeap ist ein Technologieunternehmen, das Best-in-Class Finanzierungs- und Software-Produkte für nachhaltige Lösungen liefert - von Solarpanelen und Batterien bis zu energieeffizienten HVAC, Wärmepumpen, Dächern und Fenstern. Über 1 Million Hausbesitzer haben von der Technologie profitiert, und über 30 Milliarden USD wurden an nachhaltigen Lösungen finanziert.
Deine Aufgaben
- Teste AI- und LLM-gestützte Funktionen adversariell
- Entwerfe und führe Angriffe gegen LLM-Anwendungen durch (Prompt Injection, Jailbreaks, Tool Abuse, Daten-Exfiltration)
- Baue und betreibe produktive Sicherheitsdienste in TypeScript, Node.js, .NET oder Python
- Überprüfe Pull Request Sicherheitsergebnisse und trenne echte Ergebnisse von Fehlalarmen
- Führe Threat Modeling von Produktdesigns durch, bevor Code existiert
- Teste manuell und validiere Ergebnisse
- Unterstütze Red Team, Bug Bounty und Penetrationstests
- Halte AppSec Tooling funktionsfähig und niedrig-reibungsfähig
Deine Voraussetzungen
- Fähigkeit, unfamiliarität Systeme zu analysieren und Fehlschläge zu identifizieren
- Backend-Dienste und interne Tooling in TypeScript, Node.js, .NET oder Python
- Manuelle Authentifizierung und hochrisiko-Änderungen überprüfen
- Vertrautheit mit Webanwendungen und API-Testing
- Threat Modeling Fähigkeiten
- Infrastructure-as-Code und Drift-Prüfung
Benefits
Wettbewerbsfähiges Gehalt und Benefits