O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Zostań częścią naszej troskliwej społeczności Budujemy nowe możliwości w zakresie sztucznej inteligencji i narzędzi ofensywnych w naszej organizacji zajmującej się bezpieczeństwem ofensywnym i szukamy starszego inżyniera, który może je zarówno zbudować, jak i używać. Jako starszy inżynier ds. bezpieczeństwa ofensywnego w zespole Red Team & Tooling opartym na sztucznej inteligencji zbudujesz sztuczną inteligencję i narzędzia agentowe, które sprawią, że nasze działania ofensywne będą szybsze i szersze, a następnie udowodnisz to tam, gdzie to się liczy, na rzeczywistych testach penetracyjnych, ćwiczeniach fioletowego zespołu i operacjach czerwonego zespołu. Tę samą ofensywną perspektywę wniesiesz także do systemów sztucznej inteligencji przedsiębiorstwa.
To jedna pętla: zbuduj narzędzia, udowodnij je podczas spotkań na żywo, a następnie wykorzystaj zdobytą wiedzę w narzędziach. Jest to rzadka szansa, aby zrobić to bezpośrednio w programie, który pomaga chronić dane dotyczące zdrowia milionów ludzi. Co będziesz robić Jedna zintegrowana misja, a objawia się ona na cztery sposoby: Zbuduj narzędzia ofensywne.
Napisz oprogramowanie o jakości produkcyjnej i agentów AI. Agenci ci obejmują pętle planowania oparte na LLM i orkiestrację wielu agentów. Dodatkowo twórz możliwości wywoływania narzędzi i funkcji, które napędzają naprawdę ofensywne narzędzia.
Ponadto wnieś swój wkład w wewnętrzną platformę agentów, która wspiera nasze operacje pentest i red-team. Będziesz obsługiwać tę platformę w chmurze jako produkcyjną, sterowaną zdarzeniami platformę chmurową na rzeczywistą skalę (dziesiątki funkcji bezserwerowych, potoki danych strumienia zmian, setki alarmów operacyjnych, zintegrowane wnioskowanie LLM), prawdziwą inżynierię oprogramowania, a nie skrypty sprawdzające koncepcję. Przeprowadź testy penetracyjne.
Testowanie sieci, aplikacji internetowych, chmury i infrastruktury, rozpoznanie poprzez wykorzystanie, eskalację uprawnień i przemieszczanie poprzeczne, przyspieszane przez tworzone narzędzia, z własną oceną zakresu i możliwości wykorzystania. Przeprowadź ćwiczenia fioletowego zespołu. Zweryfikuj środki zaradcze bezpieczeństwa (EDR/XDR, NDR, DLP, zapory ogniowe) u naszych partnerów zajmujących się obronnością, a następnie połącz je z inżynierią wykrywania, aby zamknąć luki wykryte przez ataki.
Prowadź operacje zespołu czerwonego i testuj sztuczną inteligencję przedsiębiorstwa. Emulacja przeciwnika zorientowana na cel; oraz kontradyktoryjna ocena wewnętrznych produktów, agentów, rurociągów RAG i aplikacji ML opartych na LLM, natychmiastowe wstrzykiwanie, jailbreaki, ekstrakcja i inwersja modelu, wnioskowanie o członkostwie, zatruwanie danych i łańcucha dostaw, unikanie i nadużywanie narzędzi agenta/piaskownicy, sprawdzanie, czy bariery ochronne i klasyfikatory faktycznie działają. Twoje pierwsze 6 - 12 miesięcy - Pierwsze 90 dni: rampa na platformie agenta i ofensywne linie serwisowe; przeprowadź swoje pierwsze starcia (test penetracyjny i ćwiczenie fioletowego zespołu) i wyślij jedno ulepszenie narzędzi agentycznych, których używałeś podczas nich. - Do 6 miesięcy: dostarcz co najmniej jedno narzędzie oparte na sztucznej inteligencji, które linia usługowa zastosuje w swoim bieżącym przepływie pracy, wraz ze wskaźnikami pokazującymi zyski w zakresie zasięgu lub zwrotu; przeprowadzić operację czerwonego zespołu od końca do końca. - Do 12 miesięcy: wykonaj powtarzalne testy kontradyktoryjne dla co najmniej jednego z własnych systemów sztucznej inteligencji przedsiębiorstwa; ustal podejście do oceny, które śledzi autonomiczny sukces Twojego narzędzia w stosunku do reprezentatywnych celów; stać się punktem wyjścia zarówno do budowania, jak i działania zespołu.
Dlaczego ta rola i dlaczego tutaj - Buduj i działaj (naprawdę jedno i drugie). Większość ofensywnych ról pozwala ci budować lub działać. W tym przypadku wyraźnie widać jedno i drugie: dostarczasz oprogramowanie i wykonujesz zadania, więc Twoje narzędzia są kształtowane przez osobę, która faktycznie z nich korzysta. - Program, który już poważnie podchodzi do sztucznej inteligencji.
Piątki poświęcone są badaniom i rozwojowi. Będziesz mieć dostęp do laboratoriów Hack The Box Pro Labs, wszystkich ścieżek i certyfikatów HTB opartych na rolach, uznaniowego finansowania certyfikacji oraz budżetów na konferencje/szkolenia. Będziesz współpracować z liderem naszej nowej funkcji sztucznej inteligencji i narzędzi ofensywnych - wnosząc swój wkład w platformę, którą posiada, podczas prowadzenia własnych potyczek. - Misja, która ma znaczenie.
Offensive Security identyfikuje słabe punkty, dzięki czemu firma może je naprawić, zanim przeciwnicy je wykorzystają, chroniąc dane i opiekę milionów ludzi. Sztuczna inteligencja wkracza do rzemiosła naszych przeciwników i naszych własnych działań szybciej niż tradycyjne narzędzia; pomagasz nam utrzymać przewagę. Wykorzystaj swoje umiejętności, aby wywrzeć wpływ Czego szukamy Zatrudniamy ze względu na prawdziwie hybrydowy zestaw umiejętności, prawdziwe operacje ofensywne i prawdziwą inżynierię AI.
Nie musisz zaznaczać każdego pola poniżej. Oczekujemy głębi w jednej połowie i prawdziwej wiarygodności oraz chęci rozwoju w drugiej, a nie opanowania obu od pierwszego dnia. Jeśli jesteś silnym operatorem ofensywnym, który zbudował prawdziwe narzędzia AI lub silnym twórcą sztucznej inteligencji/agentów z poważnym praktycznym doświadczeniem w ofensywie, czekamy na Twoją opinię.
Wymagane kwalifikacje: - Doświadczenie w operacjach ofensywnych: ponad 4 lata na stanowiskach takich jak zespół czerwony, testy penetracyjne, zespół fioletowy/weryfikacja kontroli lub nagroda za błędy, z doświadczeniem w kompleksowej realizacji zadań: określaniu zakresu, realizacji i jasnych pisemnych ustaleniach. - Inżynieria produkcyjna w języku Python: budujesz i obsługujesz prawdziwe narzędzia, a nie tylko jednorazowe skrypty. - Budowałeś przy użyciu agentycznej sztucznej inteligencji: praktyczne projektowanie, budowanie lub obsługa agentów AI lub aplikacji LLM: agentyczne przepływy pracy, wywoływanie narzędzi/funkcji i orkiestracja. (Dbamy o to, co dostarczyłeś i obsługiwałeś, a nie o lata pracy na konkretnym frameworku - te frameworki mają dopiero kilka lat.) - Zaatakowałeś sztuczną inteligencję: praktyczne testowanie systemów AI/ML: szybkie wstrzykiwanie, jailbreakowanie i techniki kontradyktoryjne. - Płynność w chmurze: doświadczenie produkcyjne z co najmniej jednym głównym dostawcą usług w chmurze (AWS, GCP lub Azure). Preferowane kwalifikacje: - Zbudowani autonomiczni lub półautonomiczni agenci ofensywni, agenci przeprowadzający testy penetracyjne z wykorzystaniem LLM lub planiści wykorzystujący uczenie się przez wzmocnienie i planujący ścieżki ataku. - Handel zespołem czerwonych: frameworki C2 (np.
Cobalt Strike, Sliver, Mythic), evasion i OPSEC oraz testowanie punktów końcowych chronionych nowoczesnymi EDR/XDR. - Płynność gry w drużynie fioletowej i emulacji przeciwników: MITRE ATT&CK oraz platformy takie jak VECTR lub Atomic Red Team. - Praktyczna znajomość frameworków AI red-teamingowych, takich jak PyRIT lub Garak, oraz biegła znajomość MITER ATLAS, OWASP Top 10 for LLM Applications oraz NIST AI Risk Management Framework. - Model Context Protocol (MCP), budowanie klientów/serwerów lub testowanie ich i potoków RAG pod kątem nadużyć związanych z narzędziami/wstrzykiwaniem podpowiedzi. - Głębokość testowania penetracji chmury lub szerokość wielu chmur; operacje oparte na danych wywiadowczych; głębokość zaawansowanej specjalizacji ofensywnej (rozwój złośliwego oprogramowania, zaawansowane operacje zespołu czerwonego lub kontradyktoryjne badania nad uczeniem się maszynowym). - Opublikowane badania, wkład w oprogramowanie open source lub rozmowy na DEF CON (w tym AI Village / Generative Red Team), BSides, x33fcon lub Black Hat, lub dobre występy w konkursach związanych z bezpieczeństwem sztucznej inteligencji, takich jak HackAPrumpt. - Certyfikaty to plus, a nie brama, ofensywa (np. OSCP, OSEP, OSED, OSCE3, CRTO, CRTL, CPTS, CWES, CWEE, CAPE) i pojawiające się zabezpieczenia AI (np. OffSec AI Red Teamer (OSAI / AI-300), linia bezpieczeństwa SANS/GIAC AI, ścieżka HTB AI Red Teamer).
Jak będziesz pracować Będziesz pracować ze znaczną autonomią przy średnio złożonych zadaniach i dzięki swojej wiedzy będziesz mieć wpływ na techniczny kierunek rozwoju zespołu. Będziesz osadzać w każdej linii usług oraz liderze AI i narzędzi, zamiast budować w izolacji; oprogramowanie dostarczane z zachowaniem rygoru inżynieryjnego (odtwarzalność, ocena, poręcze zabezpieczające, funkcja „człowiek w pętli”, gdy wymagają tego operacje ofensywne); dostarczanie wniosków i narzędzi wraz z etapami odtwarzania, dotkliwością, wpływem na działalność biznesową i środkami zaradczymi; śledzić ryzyko na platformie ryzyka korporacyjnego; oraz działać w ramach obowiązujących w organizacji zasad dotyczących dopuszczalnego wykorzystania sztucznej inteligencji i ofensywnych zasad bezpieczeństwa. Wymagania dotyczące pracy w domu: Aby zapewnić pracownikom w domu lub hybrydowym domu/biurze zdolność do efektywnej pracy, samodzielnie świadczona usługa internetowa dla pracowników w domu lub hybrydowym domu/biurze musi spełniać następujące kryteria: wymagana jest co najmniej prędkość pobierania 25 Mbps i prędkość wysyłania 10 Mbps; Sugerowane jest połączenie bezprzewodowe, przewodowe lub DSL.
W przypadku niektórych ról minimalna zalecana prędkość Internetu wymagana przez Humana może nie być wystarczająca dla potrzeb biznesowych. Humana zastrzega sobie prawo do wymagania od współpracowników modernizacji usług internetowych, jeśli zajdzie taka potrzeba. Praca w wyznaczonym miejscu, pozbawionym ciągłych przerw, aby chronić informacje PHI/HIPAA członków.
Podróże: Chociaż jest to odległe stanowisko, mogą być wymagane okazjonalne podróże do biur Humana na szkolenia lub spotkania. Planowane godziny tygodniowe Zakres wynagrodzeń 40 Poniższy zakres wynagrodzeń odzwierciedla szacunkową w dobrej wierze początkową płacę podstawową za zatrudnienie w pełnym wymiarze czasu pracy (40 godzin tygodniowo) w momencie oddelegowania. Przedział wynagrodzeń może być wyższy lub niższy w zależności od położenia geograficznego, a indywidualne wynagrodzenie będzie się różnić w zależności od wykazanych umiejętności, wiedzy, doświadczenia, wykształcenia, certyfikatów itp.
117 600 - 161 700 USD rocznie. Ta praca kwalifikuje się do dodatkowego planu motywacyjnego. Ta możliwość motywacyjna jest uzależniona od wyników firmy i/lub indywidualnych wyników.
Opis korzyści Humana, Inc. i jej stowarzyszone spółki zależne (łącznie zwane „Humana”) oferują konkurencyjne korzyści, które wspierają dobre samopoczucie całej osoby. Świadczenia dla współpracowników mają na celu zachęcanie Ciebie i Twojej rodziny do podejmowania mądrych decyzji dotyczących dobrego samopoczucia i opieki zdrowotnej, mając jednocześnie świadomość, że Twoje życie rozciąga się poza pracą. Wśród naszych świadczeń Humana zapewnia świadczenia medyczne, dentystyczne i okulistyczne, plan oszczędności emerytalnych 401(k), czas wolny (w tym płatny urlop, urlopy firmowe i osobiste, płatny urlop rodzicielski i opiekuńczy), krótkoterminową i długoterminową rentę inwalidzką, ubezpieczenie na życie i wiele innych możliwości. Termin składania wniosków: 13.08.2026 O nas O Humana: Humana Inc.
(NYSE: HUM) jest wiodącą amerykańską firmą z branży opieki zdrowotnej. Dzięki naszym usługom ubezpieczeniowym Humana i usługom opieki zdrowotnej CenterWell ułatwiamy milionom ludzi, którym służymy, osiągnięcie najlepszego stanu zdrowia - zapewniając im opiekę i usługi, których potrzebują, kiedy tego potrzebują. Wysiłki te prowadzą do lepszej jakości życia osób korzystających z programów Medicare i Medicaid, rodzin, pojedynczych osób, personelu wojskowego i całych społeczności.
Dowiedz się więcej o naszej ofercie na Humana.com i CenterWell.com. Pracodawca zapewniający równe szanse Zasadą Humana jest niedyskryminowanie żadnego pracownika ani osoby ubiegającej się o zatrudnienie ze względu na rasę, kolor skóry, religię, płeć, orientację seksualną, tożsamość płciową, pochodzenie narodowe, wiek, stan cywilny, informacje genetyczne, niepełnosprawność lub chroniony status weterana. Polityką Humana jest także podejmowanie działań afirmatywnych, zgodnie z sekcją 503 Ustawy o rehabilitacji i VEVRAA, zatrudnianie i awansowanie na rynku pracy osób niepełnosprawnych lub posiadających status chronionego weterana, a także opieranie wszystkich decyzji o zatrudnieniu wyłącznie na ważnych wymaganiach zawodowych.
Niniejsza polityka ma zastosowanie do wszystkich działań związanych z zatrudnieniem, w tym między innymi do rekrutacji, zatrudniania, podwyższania kwalifikacji, awansów, przenoszenia, degradacji, zwolnień, odwołań, wypowiedzeń, stawek wynagrodzeń lub innych form rekompensaty oraz selekcji do szkoleń, w tym praktyk zawodowych, na wszystkich poziomach zatrudnienia. Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/senior-engineer-offensive-security-humana
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.