O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Informacje o AlphaSense: Najbardziej wyrafinowane firmy na świecie polegają na AlphaSense, aby usunąć niepewność z procesu decyzyjnego. Dzięki analizom rynkowym i wyszukiwaniu opartym na sprawdzonej sztucznej inteligencji AlphaSense dostarcza istotne informacje na podstawie treści, którym możesz zaufać. Nasz wszechświat treści publicznych i prywatnych obejmuje badania kapitałowe, zgłoszenia spółek, transkrypcje wydarzeń, rozmowy telefoniczne z ekspertami, aktualności, czasopisma branżowe i własne treści badawcze klientów.
Przejęcie Tegus przez AlphaSense w 2024 r. wspiera naszą wspólną misję polegającą na umożliwieniu profesjonalistom podejmowania mądrzejszych decyzji dzięki inteligencji rynkowej opartej na sztucznej inteligencji.
Razem Alpha
Sense i Tegus przyspieszą rozwój, innowacje i rozwój treści dzięki uzupełniającym się funkcjom produktów i treści, które umożliwią użytkownikom wydobywanie jeszcze bardziej wszechstronnych spostrzeżeń z tysięcy zestawów treści. Naszej platformie zaufało ponad 6000 klientów korporacyjnych, w tym większość z indeksu S&P 500. Założona w 2011 roku firma AlphaSense ma siedzibę w Nowym Jorku i zatrudnia ponad 2000 pracowników na całym świecie oraz biura w USA, Wielkiej Brytanii, Finlandii, Indiach, Singapurze, Kanadzie i Irlandii.
Dołącz do nas! Informacje o roli AlphaSense inwestuje w następną generację naszych funkcji Application Security, ciągły, wspomagany sztuczną inteligencją, warstwowy program ochrony stworzony dla organizacji inżynieryjnej SaaS, w której agenci AI i programiści-ludzie przesyłają kod obok siebie z dużą szybkością. Jako starszy inżynier ds. bezpieczeństwa aplikacji AI będziesz starszym indywidualnym współpracownikiem w centrum tego programu.
Będziesz właścicielem kodu i warstwy egzekwowania żądań ściągnięcia, przez którą przepływa każda zmiana, niezależnie od tego, czy została stworzona przez człowieka, czy agenta kodującego AI. Zdefiniujesz i wzmocnisz deterministyczne bramki bezpieczeństwa, które sprawią, że kod stworzony przez sztuczną inteligencję będzie w sposób audytowalny równoważny kodowi stworzonemu przez człowieka, a także będziesz współpracować bezpośrednio z zespołami inżynieryjnymi dostarczającymi funkcje natywne i agentowe AI, w tym integracje MCP, asystentów kodowania AI i możliwości AI wbudowane w nasze przepływy pracy badawcze, aby te funkcje były projektowane, budowane i obsługiwane bezpiecznie od samego początku. Jest to praktyczna rola polegająca na budowaniu.
Nie audytor. Nie jestem właścicielem deski rozdzielczej. Poszukujemy inżyniera ds. bezpieczeństwa, który pisze kod, płynnie odczytuje żądania ściągnięcia w wielu językach, osobiście dostarcza lub integruje z systemami agentowymi i MCP oraz traktuje bezpieczeństwo aplikacji jako partnerstwo z inżynierią, a nie bramę do egzekwowania.
Będziesz raportować do dyrektora ds. bezpieczeństwa aplikacji w dziale bezpieczeństwa produktów i ściśle współpracować z naszymi szerszymi zespołami ds. bezpieczeństwa, inżynierii i GRC. Jest to podstawowa rekrutacja z jasną ścieżką do stanowiska personelu/kierownika technicznego w miarę rozwoju zespołu. Co będziesz posiadać Ciągłe bezpieczeństwo kodu i PR (główny właściciel) - Obsługuj i stale dostrajaj potoki SAST, SCA, wykrywania tajemnic i SBOM. - Projektuj, dostarczaj i wzmacniaj deterministyczne bramki bezpieczeństwa, dzięki którym PR stworzone przez sztuczną inteligencję będą w sposób kontrolowany równoważne z PR stworzonymi przez człowieka. - Przejrzyj PR-y autorstwa ludzi i agentów, wyłapując naruszenia semantyczne, które przeocza analiza statyczna.
Wspólnie przesyłajcie propozycje poprawek wygenerowanych przez sztuczną inteligencję, aby wysiłek ludzki skalował się w formie przeglądu i łączenia, a nie autorstwa. - Doprowadź wnioski do zamknięcia na poziomie klasy, napraw błąd związany z obsługą tokenów w warstwie platformy i obserwuj, jak się rozprzestrzenia. Bezpieczeństwo agentów i sztucznej inteligencji - własny sposób zabezpieczania rozwoju wspomaganego sztuczną inteligencją: Claude Code, Cursor, Copilot, serwery MCP, PR tworzone przez agentów, podagenci obsługujący bazy danych i poprawki CI. - Utwórz i wdroż naszą politykę bezpieczeństwa programowania wspomaganego sztuczną inteligencją: szybka ochrona przed wstrzykiwaniem, zakres MCP i zarządzanie poświadczeniami, dziedziczenie poświadczeń agentów, wyciek tajemnic do dzienników agentów, przypisywanie audytu działań agentów. - Współpracuj z inżynierią uprzęży w zakresie deklaracji zakresu agenta, rejestracji tożsamości agenta i punktów weryfikacyjnych, które odróżniają w strumieniu audytu działania inicjowane przez agenta od działań inicjowanych przez człowieka. - Modeluj zagrożenia, nowe funkcje AI, bramę agenta, architekturę złącza MCP, przepływy pracy AI na platformie badawczej i wysyłaj kontrole. Modelowanie zagrożeń i obsługa programistów - skaluj platformę modelowania zagrożeń.
Pilotuj z zespołami o najwyższym ryzyku, a następnie uczyń go standardem dla nowych funkcji i zmian architektonicznych. - Współpracuj z zespołem ds. bezpieczeństwa produktu, aby zbudować program szkoleniowy w zakresie bezpieczeństwa, z którego faktycznie korzystają inżynierowie: bezpieczne wzorce kodowania, podstawy uwierzytelniania i autoryzacji, świadomość szybkiego wstrzykiwania, jak włączyć Bezpieczeństwo produktu do projektu. - Osadzaj testowalne kryteria akceptacji zabezpieczeń, deklaracje zakresu agenta i elementy weryfikacyjne w szablonie PRD, aby usługi deklarowały swój stan bezpieczeństwa w czasie projektowania. Bezpieczeństwo warstwowe - ciągłe testowanie bezpieczeństwa to model pięciowarstwowy: kod (twój), infrastruktura i kontrakt, inteligencja behawioralna, symulacja kontradyktoryjna i segmentacja danych. Nie będziesz obsługiwać wszystkich pięciu, ale będziesz ściśle integrować się z zespołami, które się tym zajmują, i upewnisz się, że sygnał warstwy 1 będzie możliwy do wykorzystania przez warstwy 2 - 5 i GRC w celu uzyskania dowodów zgodności.
Szybkość od wykrycia do reakcji - zwiększ MTTR w przypadku krytycznych wyników w czasie krótszym niż 24 godziny, uzyskując precyzję powyżej 95% i powtarzając nazwane klasy, które wykazują tendencję do zera kwartał na kwartał. - Wsparcie dla wdrożenia DAST, programu testów pióra API i panelu kontrolnego stanu zabezpieczeń skierowanego do klienta. - Koordynuj testy penetracyjne, przyjmowanie nagród za błędy i źródła danych wywiadowczych dotyczących zagrożeń dla partnerów, przekształcając ujawnienia zewnętrznych wzorców ataków na wykrycia w ciągu kilku dni, a nie kwartałów. - Działać jako główny ratownik techniczny w przypadku incydentów w warstwie aplikacji, anomalii w zachowaniu agentów lub kompromisów w zakresie integracji ze stronami trzecimi; kierowanie dochodzeniem kryminalistycznym, zabezpieczeniem architektonicznym i wymaganiami dotyczącymi hartowania po incydencie. Co przynosisz Wymagane - ponad 6 lat doświadczenia w inżynierii, w tym ponad 4 lata na dedykowanej roli związanej z bezpieczeństwem aplikacji AI/bezpieczeństwem produktu w firmie SaaS lub działającej w chmurze. Brak doświadczenia w doradztwie/audycie. - Tło rozwoju, praktyczne i najnowsze.
Piszesz kod, a nie tylko go przeglądasz. Potrafisz płynnie czytać PR w co najmniej dwóch językach: Python, TypeScript/JavaScript, Java/Kotlin lub Go i dobrze radzisz sobie z manifestami Terraform, Helm i Kubernetes. - Praktyczne doświadczenie w tworzeniu agentycznej sztucznej inteligencji i MCP. Osobiście zbudowałeś, zintegrowałeś lub obsługiwałeś narzędzia agentowe.
Przykłady, które się kwalifikują: zbudowano serwer MCP; zintegrował Claude Code, Cursor lub Copilot z rzeczywistym przepływem prac inżynieryjnych pod nadzorem; współpracował z autonomicznymi agentami lub wiązkami kodującymi; zbudował lub wzmocnił bramę agenta; dostarczane poręcze zabezpieczające w celu szybkiego wtrysku, odporności na jailbreak lub sanityzacji wyjścia w produkcji. - Operacje produkcyjne potoku SAST / SCA na dużą skalę, Snyk, Semgrep, GitHub Advanced Security, Checkmarx, Veracode lub równoważny, w tym tworzenie reguł, strojenie fałszywie dodatnie i integracja CI/CD. - Wykazany udział w programie szkoleniowym dotyczącym modelowania zagrożeń lub bezpieczeństwa dla programistów, założyciel lub znaczący współpracownik. Możesz opisać artefakty, integrację z procesem projektowania i wskaźniki, które udowodniły, że to zadziałało. - Warstwowe myślenie o bezpieczeństwie. Dogłębna obrona w kodzie, umowie, zachowaniu, symulacji i danych.
Możesz porozmawiać o tym, jak wyniki z jednej warstwy rozprzestrzeniają się na inne i jak zaprojektować kontrolę składaną, a nie kontrolę nadmiarową. - Silna komunikacja pisemna. Jesteś autorem zasad, wskazówek, elementów Runbook i komentarzy PR, które inżynierowie czytają i na których podstawie podejmują działania. Miło mieć - wkład typu open source w narzędzie SAST/SCA, linter bezpieczeństwa, serwer lub platformę MCP, wiązkę agentów lub narzędzie do modelowania zagrożeń. - Doświadczenie w dostarczaniu deterministycznej bramki zgodności, którą zewnętrzny audytor zaakceptował jako równoważną weryfikacji ludzkiej. - Bezpieczeństwo API i doświadczenie DAST (Burp Suite, ZAP, Akto) oraz nowoczesne bezpieczeństwo kontenerów/Kubernetes (kontrolery dostępu, ochrona runtime, atestacja łańcucha dostaw). - Głębokość bezpieczeństwa AWS (IAM, KMS, GuardDuty, Security Hub, organizacje) i narażenie na środowiska produkcyjne AI/ML. - Partner ds. bezpieczeństwa na pulpicie nawigacyjnym skierowanym do klienta lub w procesie odpowiedzi DDQ, najlepiej w branży regulowanej. - Publiczne pisanie lub wypowiadanie się na temat bezpieczeństwa programistów, bezpieczeństwa sztucznej inteligencji/agentów lub automatyzacji AppSec. - Doświadczenie przed IPO lub znajomość SOC 2 Type II, ISO 27001:2022, ISO 42001, SOX, RODO. - Certyfikaty: OSWE, OSCP, CSSLP, AWS Security Specialty lub CISSP.
Dlaczego warto do nas dołączyć - zatrudnienie na poziomie podstawowym, a nie zastępczym. Pomożesz zdefiniować bezpieczeństwo aplikacji w AlphaSense w momencie, gdy w inżynierii wdrażane są rozwiązania oparte na sztucznej inteligencji. - Naprawdę nowatorski zakres. Połączenie rozwoju agentowego, ciągłej zgodności i bezpieczeństwa opartego na sztucznej inteligencji na skalę produkcyjną, a nie w laboratorium badawczym. - Buduj, wysyłaj, posiadaj.
Prawdziwe nawierzchnie stoją w kolejce i czekają na właściciela, a nie propozycje do napisania. - Rola starszego IC w starszym zespole IC. Mała, rozwijająca się funkcja AppSec w obszarze Product Security, z silnymi partnerstwami międzyfunkcyjnymi. Raportuje do Dyrektora ds.
Bezpieczeństwa Aplikacji, z jasną ścieżką do Personelu/Lidera Technologicznego. - Praca zdalna, wysoka autonomia, konkurencyjne wynagrodzenie, premia za wyniki, kapitał własny i korzyści. W przypadku wynagrodzenia podstawowego ustalamy standardowe zakresy dla wszystkich stanowisk w oparciu o funkcję i poziom w porównaniu z firmami na podobnym etapie rozwoju i wewnętrznymi podmiotami porównywalnymi. Aby zachować zgodność z lokalnymi przepisami, a także zapewnić kandydatom większą przejrzystość, udostępniamy zakresy wynagrodzeń we wszystkich ogłoszeniach o pracę, niezależnie od pożądanej lokalizacji zatrudnienia.
Ostateczna kwota oferty zależy od wielu czynników, w tym doświadczenia/wiedzy specjalistycznej kandydata, i może różnić się od kwot wymienionych poniżej. Możesz także otrzymać premię za wyniki, kapitał własny i hojny program świadczeń. Podstawowy zakres wynagrodzenia 157 000 - 216 000 USD AlphaSense jest pracodawcą zapewniającym równe szanse.
Zależy nam na tworzeniu środowiska pracy, które wspiera, inspiruje i szanuje wszystkie osoby. Wszyscy pracownicy są ponoszą odpowiedzialność za wypełnianie zobowiązań AlphaSense na rzecz równych szans w zatrudnieniu. AlphaSense nie dyskryminuje żadnego pracownika ani kandydata ze względu na rasę, kolor skóry, płeć (w tym ciążę), pochodzenie narodowe, wiek, religię, stan cywilny, orientację seksualną, tożsamość płciową, ekspresję płci, status wojskowy lub weteran, niepełnosprawność lub jakikolwiek inny czynnik niemający charakteru merytorycznego.
Niniejsza polityka ma zastosowanie do każdego aspektu zatrudnienia w AlphaSense, w tym rekrutacji, zatrudniania, szkoleń, awansów i rozwiązania stosunku pracy. Ponadto polityką AlphaSense jest zapewnianie rozsądnych usprawnień wykwalifikowanym pracownikom, którzy chronią osoby niepełnosprawne, w zakresie wymaganym przez obowiązujące przepisy prawa, regulacje i rozporządzenia w miejscu pracy danego pracownika. Oszustwa i oszustwa związane z rekrutacją W AlphaSense zostaliśmy poinformowani o fałszywych ogłoszeniach o pracę i osobach podszywających się pod rekruterów AlphaSense.
Oszustwa te mogą obejmować fałszywe oferty pracy, prośby o podanie wrażliwych danych osobowych lub żądania zapłaty. Uwaga: - AlphaSense nigdy nie prosi kandydatów o płacenie za podania o pracę, sprzęt lub szkolenia. - Wszelka oficjalna komunikacja będzie pochodzić z adresu e-mail @. - Jeśli nie masz pewności co do ogłoszenia o pracę lub osoby rekrutującej, sprawdź to na naszej stronie Kariera. Jeśli uważasz, że padłeś celem oszustwa lub masz jakiekolwiek wątpliwości co do autentyczności jakiejkolwiek oferty pracy rzekomo przesłanej przez AlphaSense lub w jej imieniu, skontaktuj się z nami.
Twoje bezpieczeństwo i zaufanie są dla nas ważne. Aplikuj bezpośrednio na RemoteJobs.org: https://remotejobs.org/remote-jobs/senior-application-security-engineer-alphasense
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.