Senior Security Engineer, Product Security

USA • On-site • Senior • 4 days ago
Cybersecurity IT Security
Salary 146,000,169,600 EUR / Jahr
Auf einen Blick

Senior Security Engineer für Fintech/Klimatech-Unternehmen mit Fokus auf Produktsicherheit. Teste AI- und LLM-Funktionen adversariell und baue Sicherheitsdienste.

💰 ~$150.000–220.000/Jahr (geschätzt) 📊 Senior 🕒 Vollzeit 🗺️ Americas
  • Fähigkeit zu Threat Modeling
  • Erfahrung mit TypeScript, Node.js, .NET oder Python
  • Webanwendungs- und API-Testing
  • AI/LLM-Sicherheitswissen hilfreich
AI Security TypeScript Python Penetration Testing

Gehalt geschätzt anhand Senior Security Engineer, Fintech/Klimatech, USA, Full-Stack Security. Kein Gehalt in der Anzeige angegeben.

✅ Geeignet für
  • Senior Security Engineers
  • Personen mit AI/LLM Sicherheits-Erfahrung
🚫 Weniger geeignet
  • Junior Security Profis
  • Personen ohne Produktsicherheits-Erfahrung
💡 Gut zu wissen
  • AI/LLM Sicherheit ist Kern der Rolle
  • Threat Modeling Erfahrung erforderlich
  • Full-Stack Sicherheit von Produkten
  • Schnell wachsendes Fintech-Unternehmen

Über das Unternehmen

GoodLeap ist ein Technologieunternehmen, das Best-in-Class Finanzierungs- und Software-Produkte für nachhaltige Lösungen liefert - von Solarpanelen und Batterien bis zu energieeffizienten HVAC, Wärmepumpen, Dächern und Fenstern. Über 1 Million Hausbesitzer haben von der Technologie profitiert, und über 30 Milliarden USD wurden an nachhaltigen Lösungen finanziert.

Deine Aufgaben

  • Teste AI- und LLM-gestützte Funktionen adversariell
  • Entwerfe und führe Angriffe gegen LLM-Anwendungen durch (Prompt Injection, Jailbreaks, Tool Abuse, Daten-Exfiltration)
  • Baue und betreibe produktive Sicherheitsdienste in TypeScript, Node.js, .NET oder Python
  • Überprüfe Pull Request Sicherheitsergebnisse und trenne echte Ergebnisse von Fehlalarmen
  • Führe Threat Modeling von Produktdesigns durch, bevor Code existiert
  • Teste manuell und validiere Ergebnisse
  • Unterstütze Red Team, Bug Bounty und Penetrationstests
  • Halte AppSec Tooling funktionsfähig und niedrig-reibungsfähig

Deine Voraussetzungen

  • Fähigkeit, unfamiliarität Systeme zu analysieren und Fehlschläge zu identifizieren
  • Backend-Dienste und interne Tooling in TypeScript, Node.js, .NET oder Python
  • Manuelle Authentifizierung und hochrisiko-Änderungen überprüfen
  • Vertrautheit mit Webanwendungen und API-Testing
  • Threat Modeling Fähigkeiten
  • Infrastructure-as-Code und Drift-Prüfung

Benefits

Wettbewerbsfähiges Gehalt und Benefits