安全工程师,检测与响应
岗位摘要
构建并演进OpenAI基础设施、产品和研究环境中的检测与响应能力,重点实现高信号检测和可靠的操作响应;设计检测管道和工具:开发规则生命周期管理、测量/质量循环(覆盖范围、精度、延迟)、调优流程和安全推出模式
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 构建并演进OpenAI基础设施、产品和研究环境中的检测与响应能力,重点实现高信号检测和可靠的操作响应
- 设计检测管道和工具:开发规则生命周期管理、测量/质量循环(覆盖范围、精度、延迟)、调优流程和安全推出模式
- 通过构建工作流自动化响应和调查,减少繁琐操作(分类、丰富、遏制、证据捕获),并缩短理解时间和遏制时间
- 与其他安全团队及系统/基础设施所有者合作,确保新系统从第一天起就具备正确的遥测、威胁模型和响应剧本
- 定义检测与响应需求,并推动端点、身份、SaaS、云和Kubernetes的可视性:识别遥测/控制差距,确定优先级,并与合作伙伴团队倡导修复(在最快/最有效的路径上直接实施)
- 在前沿AI实验室环境中评估和应对新兴安全问题,例如针对跨基础设施大规模操作的代理的检测和响应策略
任职要求
- 具备威胁检测和/或事件响应的实践经验,包括构建检测、运行调查和改进操作剧本
- 了解现代对手战术、技术和程序(TTPs),并能将其转化为实用的检测策略和响应行动
- 具备威胁建模思维,能够评估新基础设施或功能,识别检测与响应影响(可能出错的地方、需要看到的内容、如何响应),并将其转化为具体需求
- 有在Kubernetes/容器化环境中工作的经验,包括从集群遥测构建检测,并了解常见故障和攻击模式(工作负载、节点、控制平面、网络)
- 能够推理底层基础设施和数据中心风险,如固件/BMC表面、网络分段/遥测和难以观察的控制路径
- 具备主要云平台(Azure、AWS、GCP、OCI)的经验,并能尽可能设计云无关的检测方法
- 喜欢构建自动化以替代重复的检测与响应工作,包括在能显著减少繁琐操作的情况下深思熟虑地使用代理风格工作流,同时保持结果可衡量、可审计和安全
- 对前沿科技公司的新问题领域充满热情,例如思考如何检测和响应跨系统大规模操作的代理,并将这些想法转化为实用的遥测和响应需求
福利待遇
- 有竞争力的薪酬和股权
- 全面的健康、牙科和视力保险
- 慷慨的带薪休假和假期
- 401(k)退休计划
- 学习和发展机会
- 免费餐饮和零食
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。