O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
TD SYNNEX (NYSE: SNX) to największy na świecie dystrybutor IT, szybko wdrażający sztuczną inteligencję w Azure AI Foundry, AWS Bedrock, Copilot Studio, Databricks i własnych środowiskach agentów. Nasz model bezpieczeństwa skupia się na czasie działania: zamiast blokować wdrażanie sztucznej inteligencji poprzez powolne zatwierdzanie, przechwytujemy, analizujemy i egzekwujemy w momencie wykonania - co oznacza, że wysokiej jakości monitorowanie, selekcja, analizy i raportowanie zapewniają uczciwość systemu. Jako nasz analityk ds. sztucznej inteligencji i bezpieczeństwa w chmurze zapewniasz codzienną obsługę poziomu 2 struktury wykrywania bezpieczeństwa sztucznej inteligencji - segregację i wspieranie badania wykryć specyficznych dla sztucznej inteligencji z poziomu obrony w czasie wykonywania, monitorowania zachowań/zamiarów, bezpieczeństwa modeli i platform do testowania kontradyktoryjnego.
Zamieniasz tę telemetrię we wnikliwą analizę danych i tworzysz raporty OCR (operacyjne, zgodności i ryzyka), które dają kierownictwu, właścicielom kontroli i audytorom ciągły obraz ryzyka związanego ze sztuczną inteligencją i chmurą. Pomagasz także monitorować stan bezpieczeństwa naszych środowisk Azure, AWS i GCP. Możesz eskalować do dedykowanego inżyniera L3 i współpracować z dwoma architektami AI i Cloud Security.
Analityk będzie podlegał kierownictwu ds. sztucznej inteligencji i bezpieczeństwa w chmurze oraz będzie miał silne relacje robocze z innymi zespołami zajmującymi się cyberbezpieczeństwem, IT i rozwojem aplikacji. Obowiązki - Obsługa drugiego poziomu zestawu narzędzi AI Security. Monitoruj wykrycia zabezpieczeń AI w całej strukturze wykrywania - zdarzenia obrony/AIDR w czasie wykonywania, anomalie w zakresie zamiarów i zachowań, wykrycia na poziomie modelu i sygnały testów kontradyktoryjnych.
Waliduj wykrycia, klasyfikuj wagę i wpływ, proponuj i wdrażaj aktualizacje zasad oraz eskaluj złożone przypadki do poziomu L3 z pełnym kontekstem do ponownego wykorzystania. - Badanie zdarzeń specyficznych dla sztucznej inteligencji we wszystkich pięciu archetypach sztucznej inteligencji (wbudowani drugi piloci SaaS, agenci z małą ilością kodu/bez kodu, własne potoki agentów, agenci kodujący na urządzeniach, modele własne): bezpośrednie i pośrednie wstrzykiwanie podpowiedzi, jailbreaki, wyciek wrażliwych danych, wskaźniki zatrucia RAG, nieautoryzowana aktywność MCP/narzędzi, przejmowanie agentów oraz zachowanie nieuczciwych lub nadmiernie uprzywilejowanych agentów - przy użyciu dzienników monitów/odpowiedzi, decyzji ślady, kontekst tożsamości i dane inwentarza agenta. - Wspieraj warstwę inteligencji zasobów AI: pomóż w utrzymaniu higieny inwentarza agentów, przypisania własności, dokładności rejestru MCP i kontekstu oceny ryzyka, który wpływa na decyzje dotyczące egzekwowania prawa w czasie wykonywania i przyspieszone przepływy pracy związane z zatwierdzaniem. - Analityka danych. Wykonuj zapytania i koreluj sztuczną inteligencję i telemetrię zabezpieczeń (KQL), identyfikuj anomalie i wzorce ataków oraz twórz/utrzymuj pulpity nawigacyjne śledzące kluczowe wskaźniki programu - liczbę wykrytych, współczynnik powstrzymywania w czasie wykonywania, średni czas wykrycia/zabezpieczenia/rozwiązania, zasięg widoczności agenta, wydajność zatwierdzenia umowy SLA i najważniejsze kategorie naruszeń zasad - przekazywanie rekomendacji dotyczących dostrajania inżynierowi L3. - Raportowanie OCR (operacyjne, zgodności i ryzyka). Twórz cykliczne pulpity nawigacyjne i podsumowania wykonawcze, informując interesariuszy i właścicieli kontroli o stanie bezpieczeństwa AI, kluczowych wskaźnikach wydajności i trendach; wspierać zautomatyzowane generowanie dowodów zgodności z NIST AI RMF oraz raportowanie z audytu/regulacji, w tym dowody związane z ustawą UE o sztucznej inteligencji dla zakresu UE. - Prowadzenie rygorystycznej dokumentacji sprawy oraz notatek dotyczących zmian/przekazań; wnosić zaobserwowane wzorce do dostrajania reguł wykrywania, udoskonalania elementów Runbook i cyklu ulepszeń w zamkniętej pętli (wyniki czerwonego zespołu → aktualizacje zasad i wykrywania → weryfikacja ponownego testu). - Zbuduj płynność pracy w Top 10 OWASP dla aplikacji LLM 2025, Top 10 OWASP dla aplikacji agentowych i MITRE ATLAS jako wspólnej taksonomii dochodzeniowej. - Monitoruj i segreguj alerty bezpieczeństwa w chmurze na platformach Azure, AWS i GCP z firmowej platformy CSPM - błędne konfiguracje, zagrożenia bezpieczeństwa, odsłonięte zasoby, nadmierne uprawnienia, zagrożenia związane z obciążeniem pracą - oraz kieruj, koryguj lub eskaluj według podręcznika. - Wsparcie monitorowania i raportowania zgodności w chmurze z wzorcami CIS i wartościami bazowymi NIST 800-53 r5 / CSF 2.0, śledzenie działań naprawczych aż do zamknięcia i integrowanie stanu chmury w skonsolidowanych raportach OCR.
Wsparcie inżyniera L3 w aktualizacjach zasad. - Pomoc w selekcji podatności na zagrożenia w chmurze (maszyny wirtualne, kontenery, obrazy) oraz w przeglądzie sygnałów bezpieczeństwa Microsoft 365 / Google Workspace. - Współpracuj z inżynierem L3, SOC, zespołami zajmującymi się chmurą i osobami reagującymi na incydenty w zakresie dochodzeń i wzbogacania obejmujących chmurę, tożsamość, punkt końcowy i telemetrię AI. Umiejętności krytyczne - solidne podstawy operacji związanych z bezpieczeństwem: monitorowanie alertów, segregacja, weryfikacja, klasyfikacja incydentów, eskalacja i zarządzanie sprawami zgodnie z umowami SLA, praca z elementami Runbook w modelu podążania za słońcem/przekazywania. - Solidna analiza danych i raportowanie: KQL (i/lub SQL) do wykonywania zapytań i korelacji; tworzenie dashboardów i raportów; możliwość przekształcenia telemetrii w jasne, gotowe do podjęcia decyzji raporty operacyjne, dotyczące zgodności i ryzyka. - Podstawowa świadomość bezpieczeństwa AI/GenAI: ryzyko LLM (szybkie wstrzyknięcie, jailbreak, wyciek danych), koncepcje agentycznej sztucznej inteligencji i MCP, poręcze AI oraz znajomość OWASP LLM Top 10 i MITRE ATLAS. Kontakt z platformami bezpieczeństwa AI jest mocnym plusem. - Praktyczna wiedza na temat bezpieczeństwa chmury w co najmniej jednym z Azure/AWS/GCP (preferowana ekspozycja na wiele chmur), w tym koncepcji CSPM/CWPP i podstaw tożsamości w chmurze. - Skrypty do automatyzacji i wzbogacania (PowerShell i/lub Python). - Znajomość wskaźników CIS i NIST (800-53, CSF); znajomość NIST AI RMF i unijnej ustawy o sztucznej inteligencji jest korzystna, szczególnie dla kandydatów z UE. - Rygor analityczny, dbałość o szczegóły i jasna komunikacja w języku angielskim w zespole rozproszonym na całym świecie, obejmującym wiele stref czasowych.
Doświadczenie - rola SOC, operacji związanych z bezpieczeństwem, bezpieczeństwa w chmurze lub analityka bezpieczeństwa z praktycznym doświadczeniem w monitorowaniu, selekcji i dochodzeniu; ekspozycja na bezpieczeństwo AI/GenAI jest zaletą. - Wykazywane doświadczenie w tworzeniu analiz, pulpitów nawigacyjnych i raportów na podstawie telemetrii zabezpieczeń dla odbiorców technicznych i wykonawczych. - Doświadczenie w zakresie zbierania dowodów zgodności lub audytu (NIST, CIS, ISO lub podobne) będzie dodatkowym atutem. - Certyfikaty są zaletą, a nie wymogiem: CompTIA Security+, CySA+, SC-200, SC-900, AZ-500, AWS lub GCP/podstawowe poświadczenia bezpieczeństwa; Dodatkowym atutem będą zajęcia lub referencje z zakresu bezpieczeństwa sztucznej inteligencji. - Licencjat w dziedzinie cyberbezpieczeństwa, technologii informatycznych, informatyki lub równoważne doświadczenie praktyczne. Warunki pracy - chęć pracy w niestandardowych godzinach pracy przy projektach, rozwiązywaniu problemów związanych z wpływem na działalność biznesową i reagowaniu na incydenty. - Wymagane są pewne podróże. - Elastyczna praca zdalna. W Tech Data, firmie należącej do TD SYNNEX, wszystkie nasze działania kierują się naszymi wartościami: Razem jesteśmy właścicielami, mamy odwagę działać, rozwijamy się i wygrywamy, a przede wszystkim postępujemy słusznie.
Zasady te kształtują sposób, w jaki współpracujemy ze sobą, naszymi partnerami i społecznościami, napędzając innowacje i wywierając trwały wpływ. Co to dla Ciebie oznacza? - Korzyści fakultatywne: Nasze programy są dostosowane do Twojego kraju, aby jak najlepiej dostosować się do Twojego stylu życia. - Rozwijaj swoją karierę: Przyspiesz swoją drogę do sukcesu (i dotrzymuj kroku przyszłości) dzięki formalnym programom dotyczącym przywództwa i rozwoju zawodowego oraz wielu innym kursom na żądanie. - Popraw swoje osobiste samopoczucie: Popraw swoje samopoczucie finansowe, fizyczne i psychiczne poprzez seminaria, wydarzenia i nasz globalny program pomocy w zakresie wzmacniania życia. - Różnorodność, równość i włączenie społeczne: dla nas to nie tylko fraza; docenianie każdego głosu jest naszym sposobem na sukces. Dołącz do nas, aby świętować naszą globalną różnorodność poprzez edukację włączającą, znaczące rozmowy między rówieśnikami oraz sprawiedliwy wzrost i możliwości rozwoju. - Wykorzystaj w pełni naszą globalną organizację: nawiąż kontakty z innymi nowymi współpracownikami w ciągu pierwszych 30 dni dzięki naszemu programowi wdrożenia. - Połącz się ze swoją społecznością: bierz udział w wewnętrznych, inkluzyjnych społecznościach i działaniach prowadzonych przez rówieśników, w tym w grupach zasobów biznesowych, lokalnych wydarzeniach wolontariackich oraz innych inicjatywach środowiskowych i społecznych.
Nie spełniasz wszystkich wymagań? Aplikuj mimo wszystko. W Tech Data, spółce należącej do TD SYNNEX, jesteśmy dumni, że zostaliśmy uznani za świetne miejsce pracy i lidera w promowaniu i praktykowaniu różnorodności, równości i włączenia społecznego.
Jeśli cieszy Cię praca w naszej firmie i uważasz, że nadajesz się na to stanowisko, zachęcamy Cię do aplikowania. Być może jesteś dokładnie tą osobą, której szukamy! Jesteśmy pracodawcą zapewniającym równe szanse i angażujemy się w budowanie zróżnicowanego zespołu, który reprezentuje różne środowiska, perspektywy i umiejętności i wzmacnia ich pozycję.
Wszyscy wykwalifikowani kandydaci otrzymają wynagrodzenie za zatrudnienie na podstawie zasług, bez względu na rasę, kolor skóry, religię, pochodzenie narodowe, płeć, tożsamość lub ekspresję płciową, orientację seksualną, chroniony status weterana, niepełnosprawność, genetykę, wiek lub jakąkolwiek inną cechę chronioną przez prawo. Aby wesprzeć nasze wysiłki na rzecz różnorodności i włączenia społecznego, możemy poprosić o dobrowolne ujawnienie informacji o płci. Dane te będą wykorzystywane wyłącznie w celu ulepszenia naszych praktyk rekrutacyjnych i zapewnienia sprawiedliwego traktowania wszystkich kandydatów.
Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/ai-and-cloud-security-analyst-td-synnex
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.