Launch Legends
ImmunityBio, Inc.
Senior Security Engineer, KI-Modell und Anwendung
Unternehmensübersicht
ImmunityBio ist ein vertikal integriertes Biotechnologieunternehmen im kommerziellen Stadium, das Therapien der nächsten Generation entwickelt, die das natürliche Immunsystem stärken, um Krebs und Infektionskrankheiten zu besiegen. Die Palette an Immuntherapie- und Zelltherapieplattformen des Unternehmens treibt und erhält allein und gemeinsam eine Immunantwort an, mit dem Ziel, einen dauerhaften und sicheren Schutz vor Krankheiten zu schaffen.
Als von der FDA als „Breakthrough Therapy“ eingestuft, ist ANKTIVA die erste von der FDA zugelassene Immuntherapie für CIS bei nicht-muskelinvasivem Blasenkrebs, die NK-Zellen, T-Zellen und Gedächtnis-T-Zellen für eine langanhaltende Reaktion aktiviert. Das Unternehmen setzt seine Wissenschaft und Plattformen zur Behandlung von Krebs ein, einschließlich der Entwicklung potenzieller Krebsimpfstoffe, sowie zur Entwicklung von Immuntherapien und Zelltherapien, von denen wir glauben, dass sie die Notwendigkeit einer standardmäßigen hochdosierten Chemotherapie stark reduzieren oder eliminieren. Diese Plattformen und ihre zugehörigen Produktkandidaten sind darauf ausgelegt, wirksamer, zugänglicher und einfacher zu verabreichen zu sein als die aktuellen Behandlungsstandards bei Onkologie und Infektionskrankheiten.
Warum ImmunityBio?
- ImmunityBio entwickelt Spitzentechnologie mit dem Ziel, das Leben von Krebspatienten zu verändern und Therapien und Impfstoffe der nächsten Generation zu entwickeln, die das Immunsystem ergänzen, nutzen und verstärken, um Krebs und Infektionskrankheiten zu besiegen.
- Möglichkeit, einem börsennotierten biopharmazeutischen Unternehmen mit Hauptsitz in Südkalifornien beizutreten.
- Zusammenarbeit mit einem kollaborativen Team mit der Möglichkeit, in verschiedenen Bereichen des Unternehmens zu arbeiten.
- Möglichkeit, einem wachsenden Unternehmen mit beruflichen Entwicklungsmöglichkeiten beizutreten.
Positionszusammenfassung
Der Senior Security Engineer AI Model and Application ist eine praxisorientierte Rolle auf Systemebene an der Schnittstelle von Security Engineering und künstlicher Intelligenz, die eine enge Interaktion mit ML Engineering, Produkt-, Plattform- und SOC/Security Operations-Teams beinhaltet. Der Senior Security Engineer wird als Fachexperte (SME) für KI und LLM-Sicherheit im gesamten Unternehmen fungieren und die End-to-End-Sicherheit von KI-Systemen verantworten – von Daten- und Trainingspipelines bis hin zu Inferenz-Endpunkten und benutzerorientierten Funktionen. Diese Rolle wird die Sicherheitsleitung bei der Durchführung von Bedrohungsmodellierung, Angriffstests, Red Teaming und der Implementierung von Secure-by-Design-KI-Funktionen im Einklang mit den geltenden regulatorischen Rahmenbedingungen, einschließlich NIST AI RMF, NIST CSF und SOC 2 Type 2, unterstützen.
Wesentliche Funktionen
- Entwurf, Implementierung und Wartung von Sicherheitskontrollen über den gesamten KI/ML-Lebenszyklus, einschließlich Validierung von Trainingsdaten, Richtlinien für Modellregister, Bereitstellungs-Guardrails und Produktionsüberwachung auf anomales Modellverhalten.
- Entwicklung und Pflege umfassender Bedrohungsmodelle für KI/ML-Systeme, die Prompt Injection, Datenlecks, Modellumgehung und -extraktion, Datenvergiftung und Agent-Hijacking-Szenarien abdecken.
- Leitung von Red Teaming und Angriffstests von LLMs und agentenbasierten Workflows – einschließlich Jailbreak-Versuchen, Prompt Injection, Ausgabe-Manipulation und Missbrauch von Geschäftslogik – und Steuerung der Behebung mit den Engineering-Teams.
- Zusammenarbeit mit ML-Ingenieuren, um Sicherheit in Modellentwicklungspipelines zu integrieren, einschließlich sicherer Trainings-, Bewertungs- und Bereitstellungsprozesse sowie sicherer Nutzung der RAG-Architektur, Tool-Integrationen und Multi-Agenten-Workflows.
- Implementierung und Definition von Richtlinien für die sichere Verarbeitung von Prompts und Antworten, einschließlich Erkennung von PII und sensiblen Inhalten, Ausgabe-Filterung und Nutzungs-Protokollierung zur Unterstützung von Untersuchungen und Compliance-Anforderungen.
- Zusammenarbeit mit Security Engineering zur Integration von KI-Telemetrie in SIEM-, EDR- und SOC-Workflows; Definition und Pflege von Runbooks für KI-bezogene Sicherheitsvorfälle und forensische Untersuchungen.
- Leitung der Erstellung, Änderung und Pflege von KI-Sicherheitsdokumentationen, einschließlich Bedrohungsmodellberichten, Sicherheits-Spezifikationsdokumenten, SOPs, Datenflussdiagrammen und Netzwerktopologie-Dokumentationen.
- Bleiben Sie auf dem Laufenden über KI-spezifische Angriffstechniken, aufkommende Tools und relevante Frameworks (NIST AI RMF, OWASP LLM Top 10, MITRE ATLAS, Richtlinien für sichere KI-Entwicklung) und übersetzen Sie Erkenntnisse in interne Standards und Kontrollen.
- Beratung und Zusammenarbeit mit funktionsübergreifenden SMEs aus ML, Produkt, Plattform-Engineering, Recht und Compliance, um Designentscheidungen für die Sicherheit zu beeinflussen und Betriebsfähigkeit und technische Machbarkeit sicherzustellen.
- Bereitstellung von technischem Mentoring und Aufsicht für weniger erfahrene Sicherheitsingenieure, die auf KI-bezogene Sicherheitsprobleme reagieren und diese untersuchen.
- Erstellung, Bearbeitung und Einhaltung von Standardarbeitsanweisungen (SOPs), Security Playbooks und standardisierten Dokumentationsvorlagen.
- Durchführung von Ad-hoc- und funktionsübergreifenden Projekten zur Unterstützung von Geschäftsanforderungen und zur Bereitstellung von Entwicklungsmöglichkeiten.
Ausbildung & Erfahrung
- Ein Bachelor-Abschluss in Informatik, Informationssicherheit, Ingenieurwesen oder einem verwandten Bereich mit 7+ Jahren relevanter Erfahrung ist erforderlich.
- 5+ Jahre Erfahrung in Anwendungssicherheit, Produktsicherheit oder offensiver Sicherheit, einschließlich praktischer Bedrohungsmodellierung und sicherer Gestaltung komplexer Systeme, ist erforderlich.
- Praktische, nachgewiesene Erfahrung in der Bewertung oder im Angriff von KI/ML- oder LLM-Systemen (z. B. Prompt Injection, Modellmissbrauch, Datenexfiltration über LLMs oder adversarische Beispiele) ist erforderlich.
Kenntnisse, Fähigkeiten & Fertigkeiten
- Ausgezeichnete zwischenmenschliche Fähigkeiten und die Fähigkeit, effektiv in einem funktionsübergreifenden Teamumfeld zu arbeiten, das Sicherheits-, ML- und Produktbereiche umfasst.
- Ausgezeichnete Fähigkeiten im technischen Schreiben, in der Kommunikation und Organisation, mit der Fähigkeit, komplexe Sicherheitsrisiken in klare Kompromisse und umsetzbare Anforderungen für nicht-sicherheitsbezogene Stakeholder zu übersetzen.
- Starke Kenntnisse in Python und Vertrautheit mit modernen ML/LLM-Frameworks (z. B. LangChain, LlamaIndex, Hugging Face, OpenAI API).
- Solides Verständnis gängiger Web- und API-Sicherheitslücken (OWASP, Authentifizierung und Autorisierung, Ratenbegrenzung, Missbrauchsprävention) und wie sie sich in KI-gestützten Anwendungen und Agenten manifestieren.
- Fundierte Kenntnisse KI-spezifischer Bedrohungs-Frameworks, einschließlich NIST AI RMF, OWASP LLM Top 10 und MITRE ATLAS.
- Starke Datenanalysefähigkeiten mit Erfahrung in der Integration von KI-Telemetrie in Sicherheitsüberwachungs- und Erkennungs-Workflows.
- Starke Führungsqualitäten mit der Fähigkeit, Sicherheitsinitiativen eigenständig voranzutreiben und jüngere Teammitglieder zu betreuen.
- Erfahrung in oder neben regulierten Branchen mit Compliance-Verpflichtungen (z. B. NIST AI RMF, SOC 2, ISO 27001) ist bevorzugt.
- Erfahrung mit RAG-Pipelines, Vektordatenbanken oder Agenten-Frameworks und den damit verbundenen Sicherheitsrisiken ist bevorzugt.
Arbeitsumgebung / Physische Umgebung
- Diese Position wird vor Ort in Dunkirk, NY, ausgeübt.
- Die reguläre Arbeitszeit ist Montag – Freitag, innerhalb der üblichen Geschäftszeiten. Flexibilität ist mit Zustimmung des Vorgesetzten möglich.
- Mobilität erforderlich, um in einer Standardbüroumgebung zu arbeiten und Standardbürogeräte, einschließlich eines Computers, zu nutzen.
- Materialien mit einem Gewicht von bis zu 30 Pfund heben und tragen.
Diese Position ist für einen diskretionären Bonus und eine Aktienoption berechtigt. Die jährliche Grundgehaltsspanne für diese Position ist unten angegeben. Die genaue Vergütung hängt von den Qualifikationen des erfolgreichen Kandidaten, der Vorerfahrung sowie dem geografischen Standort ab.
$135,000 (Qualifikationen für Einsteiger) bis $150,000 (hoch erfahren) jährlich
Das Bewerbungsfenster wird voraussichtlich 60 Tage nach Veröffentlichung geschlossen, oder früher, wenn die Stelle besetzt oder geschlossen wird.
ImmunityBio nutzt KI-Tools, um bei der Suche und Identifizierung potenzieller Kandidaten für offene Stellen zu helfen. Diese Tools helfen uns, qualifizierte Bewerber zu erreichen und die Effizienz unserer Rekrutierungsbemühungen zu verbessern. Bewerber, die von KI-Tools gefunden oder identifiziert werden, erhalten keine Bevorzugung.
Wichtig: KI wird nicht zum Filtern, Bewerten, Rangieren, Beurteilen oder Treffen von Einstellungsentscheidungen für Bewerber verwendet. Alle Bewerbungen werden von menschlichen Personalvermittlern und Einstellungsmanagern geprüft. Einstellungsentscheidungen werden ausschließlich von ImmunityBio-Mitarbeitern ohne automatisierte Entscheidungsfindung getroffen.
Wir verpflichten uns zu Chancengleichheit am Arbeitsplatz und stellen sicher, dass alle Kandidaten anhand ihrer Qualifikationen, Fähigkeiten und Erfahrungen durch menschliche Überprüfung bewertet werden.
Bei ImmunityBio sind wir ein Arbeitgeber, der Chancengleichheit bietet und sich für Vielfalt am Arbeitsplatz einsetzt. Unsere Politik ist es, allen qualifizierten Personen gleiche Beschäftigungsmöglichkeiten zu bieten, ohne Rücksicht auf Rasse, Geschlecht, Hautfarbe, Behinderung, nationale Herkunft, Alter, Religion, Gewerkschaftszugehörigkeit, sexuelle Orientierung, Veteranenstatus, Staatsbürgerschaft, Geschlechtsidentität und/oder -ausdruck oder anderen gesetzlich geschützten Status.
ImmunityBio-Mitarbeiter sind genauso wertvoll wie die Menschen, denen wir dienen. Wir haben eine Reihe von robusten Zusatzleistungen aufgebaut, um das ganzheitliche Wohlbefinden unserer Teammitglieder und ihrer Familien bestmöglich zu unterstützen. Unser wettbewerbsfähiges Gesamtvergütungspaket für berechtigte Mitarbeiter umfasst:
Kranken-, Zahn- und Sehkrankenversicherungsoptionen • Programme für Gesundheit und finanzielles Wohlbefinden • Arbeitgeberunterstützungsprogramm (EAP) • Vom Unternehmen bezahlte und freiwillige Lebens-/AD&D-, Kurzzeit- und Langzeitinvaliditätsversicherung • Flexible Ausgabenkonten für Gesundheits- und abhängige Pflege • 401(k) Altersvorsorgeplan mit Arbeitgeberzuschuss • 529 Bildungssparkonto • Freiwillige Rechtsberatungsdienste, Identitätsschutz, Tierversicherung und Mitarbeiterrabatte, Prämien und Vergünstigungen • bezahlte Freistellung (PTO) beinhaltet: 11 Feiertage • Angestellte (Exempt) haben Anspruch auf unbegrenzte PTO • Nicht-Angestellte (Non-Exempt) haben Anspruch auf 10 Urlaubstage, 56 Stunden Krankengeld, 2 persönliche Tage und 1 Kulturtage • Wir sind bestrebt, Ihnen die Werkzeuge und Ressourcen zur Verfügung zu stellen, die Sie benötigen, um Ihre Gesundheit und Ihr Wohlbefinden zu optimieren.
