Nominal
Palo Alto Networks
Senior Staff Engineer (Cortex XDR)
Unsere Mission
Bei Palo Alto Networks® vereint uns eine gemeinsame Mission – den Schutz unseres digitalen Lebensstils. Wir agieren an der Schnittstelle von Innovation und Wirkung, lösen reale Probleme mit Spitzentechnologie und kühnem Denken. Hier hat jeder eine Stimme und jede Idee zählt. Wenn Sie bereit sind, die bedeutungsvollste Arbeit Ihrer Karriere zu leisten, Seite an Seite mit Menschen, die genauso leidenschaftlich sind wie Sie, dann sind Sie hier genau richtig.
Wer wir sind
Um der Cybersecurity-Partner der Wahl zu sein, müssen wir den Weg ebnen und die Zukunft unserer Branche gestalten. Dies ist etwas, woran unsere Mitarbeiter täglich arbeiten und das durch unsere Werte definiert wird: Disruption, Zusammenarbeit, Ausführung, Integrität und Inklusion. Wir weben KI in das Gefüge von allem, was wir tun, und nutzen sie, um die Wirkung zu verstärken, die jeder Einzelne erzielen kann. Wenn Sie leidenschaftlich daran interessiert sind, reale Probleme zu lösen und mit den Besten und Klügsten Ideen zu entwickeln, laden wir Sie ein, sich uns anzuschließen!
Diese Rolle ist remote, aber Distanz ist kein Hindernis für Wirkung. Unsere hybriden Teams arbeiten über geografische Grenzen hinweg zusammen, um große Probleme zu lösen, nah an unseren Kunden zu bleiben und gemeinsam zu wachsen. Sie werden Teil einer Kultur sein, die Vertrauen, Verantwortlichkeit und gemeinsamen Erfolg schätzt, wo Ihre Arbeit wirklich zählt.
Zusammenfassung der Stelle
Als Senior Low-Level Software Engineer bei Cortex,
werden Sie eine technische Autorität und ein lokaler Eskalationspunkt für den Cortex Cloud Windows Endpoint Agent sein. Sie werden die Kernel- und User-Mode-Komponenten verantworten, die Erkennung, Prävention und Sichtbarkeit über Millionen von Windows Endpunkten hinweg liefern, sowie das Deep-System-Engineering, das erforderlich ist, um diese Komponenten stabil, performant, sicher und kompatibel über ein stark fragmentiertes OS- und Drittanbieter-Ökosystem hinweg zu halten. Dies ist eine wirkungsvolle Rolle für Einzelbeitragende. Sie sind verantwortlich für die Bearbeitung kritischer Feld-Issue-Eskalationen von technischen Support-Teams, die Ursachenanalyse, die Schnittstelle zu den Support-Teams und gelegentlich zu Kunden während Live-Debug-Sitzungen. Sie werden Teil eines Senior-Teams sein, das für die architektonische Integrität, die Laufzeitstabilität und die forensische Debugging-Fähigkeit von Agent-Code-Pfaden verantwortlich ist, die neben dem NT-Kernel und den Kern-OS-Subsystemen ausgeführt werden – über mehrere Produktions-Kernel-Treiber, User-Mode-Dienste, Injektions-/Hooking-Engines und EDR-Module hinweg. Da unser Agent auf den höchsten Privilegienstufen auf Produktionsmaschinen von Kunden läuft, ist jeder Defekt potenziell ein systemweiter Ausfall, ein Blue Screen über eine Flotte oder eine Sicherheitslücke, daher sind Engineering-Rigor, defensives Design und diszipliniertes Debugging nicht verhandelbar.
Unser Engagement
Wir sind Wegbereiter, die große Träume haben, Risiken eingehen und den Status Quo der Cybersicherheit herausfordern. Es ist einfach: Wir können unsere Mission nicht ohne vielfältige Teams erfüllen, die gemeinsam innovieren.
Wir sind bestrebt, allen qualifizierten Personen mit Behinderungen angemessene Vorkehrungen zu treffen. Wenn Sie aufgrund einer Behinderung oder eines besonderen Bedarfs Hilfe oder Vorkehrungen benötigen, kontaktieren Sie uns bitte unter [email protected] [[email protected]?subject=Accommodation%20Assistance].
Palo Alto Networks ist ein Arbeitgeber, der Chancengleichheit fördert. Wir feiern die Vielfalt an unserem Arbeitsplatz, und alle qualifizierten Bewerber erhalten eine Berücksichtigung für eine Anstellung, unabhängig von Alter, Herkunft, Hautfarbe, Familien- oder medizinischer Betreuungsurlaub, Geschlechtsidentität oder -ausdruck, genetischen Informationen, Familienstand, medizinischem Zustand, nationaler Herkunft, körperlicher oder geistiger Behinderung, politischer Zugehörigkeit, Status als geschützter Veteran, Rasse, Religion, Geschlecht (einschließlich Schwangerschaft), sexueller Orientierung oder anderen gesetzlich geschützten Merkmalen.
Alle Ihre Informationen werden gemäß den EEO-Richtlinien vertraulich behandelt.
Schlüsselverantwortlichkeiten
- Als lokale technische Autorität für kritische Feldprobleme fungieren und eine direkte Verbindung zwischen kundenorientierten Support-Teams und der Kern-F&E-Organisation herstellen.
- Technische Untersuchungen für die Eskalationen von Kunden mit höchster Schwere leiten und Live-Debugging-Sitzungen in produktionsnahen Umgebungen erleichtern, um die Lösung zu beschleunigen.
- Komplexe technische Erkenntnisse in prägnante, kompilierte RCA-Berichte und umsetzbare Berichte für den globalen Support, das Produktmanagement und die Engineering-Leitung umwandeln, um Priorisierung, Kundenkommunikation und Roadmap-Entscheidungen zu informieren.
- User-Mode-Agentenkomponenten und in einigen Fällen Windows Kernel-Treiber entwerfen, implementieren und warten.
- Arbeiten über die native Interop-Grenze hinweg – Low-Level-User-Mode-Code-Injektion, API Hooking, NT Native API, etc.
- Defensives Engineering fördern, damit ein Agentenfehler niemals einen Kundenendpunkt lahmlegt – Eingabevalidierung an Vertrauensgrenzen, anmutige Degradation, Fail-Open vs. Fail-Closed-Entscheidungen, Watchdog/Self-Healing-Mechanismen usw.
- Funktionale Regressionen, Performance-Regressionen und Systeminstabilitäten (einschließlich Bugchecks/BSODs) identifizieren und beheben, die durch Interaktionen zwischen dem Cortex-Agenten und Drittanbieter-Sicherheitssoftware, konkurrierenden EDR/AV-Produkten, Virtualisierungsschichten, bösartigen Treibern und Low-Level-Systemdienstprogrammen verursacht werden.
- Flottenweite Telemetrie nutzen – Crash-Signaturen, BSOD-Bugcheck-Codes, Content-Update-Regressionssignale und Treiberkonfliktindikatoren –, um aufkommende Stabilitätsprobleme frühzeitig zu erkennen, zu triagieren und die Ursachen über Kernel-, User-Mode- und Drittanbieter-Grenzen hinweg zu ermitteln.
- Mit den Release- und Content-Pipelines (GitLab) zusammenarbeiten, um riskante Änderungen zu sperren und sicherzustellen, dass neue Agentenversionen und Content-/Policy-Updates keine Regressionen auf den vielfältigen Hardware- und Softwarekonfigurationen im Feld einführen.
- Identifizierung und Behebung von Kernel-Mode- und User-Mode-Fehlern verantworten, die die Systemstabilität oder Agentenintegrität gefährden. Durchführung von Tiefenanalysen von vollständigen, Kernel- und Minidumps mit WinDbg zur Isolierung von Race Conditions, Speicherbeschädigung, Use-after-free, Deadlocks, Lock-Order-Inversionen und Pool-Beschädigung in Produktionsumgebungen.
- Diagnose von Hochlatenzoperationen, CPU-Konflikten und Ressourcenerschöpfung durch Analyse von systemweiten Traces mit ETW, Windows Performance Recorder & Analyzer (WPR/WPA), Performance Monitor, Process Monitor und Process Explorer; treiben Sie die daraus resultierenden Optimierungen in den ausgelieferten Code ein und verifizieren Sie den Erfolg mit Telemetrie.
- Interne KI-Agenten über CLI- und IDE-Integrationen nutzen und verfeinern, um die Low-Level-Codeanalyse zu beschleunigen, Patch- und Testerstellung zu automatisieren (GoogleTest-basierte native Unit-Tests) und die Analyse komplexer diagnostischer Telemetriedaten (Crash-Dumps, ETW-Traces, Treiberprotokolle, WPP/TMF-Traces) zu beschleunigen.
Qualifikationen
Erforderliche Qualifikationen
- Bachelor-Abschluss mit 5 Jahren Erfahrung oder Master-Abschluss mit 3 Jahren Erfahrung oder neuer Absolvent mit Promotion.
- Systemprogrammierung-Meisterschaft – Tiefe, praktische Beherrschung von C für die Windows-Entwicklung im Kernel- und User-Mode, plus funktionale Beherrschung von modernem C++ (C++17/20) für die Bibliotheksintegration. Starke Beherrschung von undefiniertem Verhalten, Speichermodellen, benutzerdefinierten Allokatoren/CRT-Beschränkungen und der Disziplin, die für Code erforderlich ist, der nicht abstürzen darf. Komfort beim Lesen/Schreiben von x86/x64 Assembly (MASM) ist sehr erwünscht.
- Windows Interna – Starkes Verständnis des NT-Kernels, des I/O-Managers, des Objektmanagers, des Speichermanagers, IRQL- und Synchronisierungsprimitive, PnP/Power, Boot- und Treiberladereihenfolge sowie des Windows-Sicherheitsmodells (Tokens, ACLs, Integritätslevel, Protected Process Light). Vertrautheit mit der NT Native API und ALPC/Named-Pipe/Filter-Port IPC.
- Fortgeschrittenes Debugging – Flüssigkeit im Umgang mit WinDbg, einschließlich Kernel-Debugging und !analyze-Workflows, zur Analyse vollständiger, Kernel- und Minidumps; Fähigkeit, Fehler allein aus einem Crash-Dump zu ermitteln, wenn eine Live-Reproduktion unmöglich ist.
- Performance Engineering – Erfahrung in der Profilerstellung und Optimierung von Systemsoftware mit ETW, WPR/WPA, Performance Monitor, Process Monitor und Process Explorer zur Eliminierung von Latenz-, Konflikt- und Ressourcenerschöpfungsproblemen in Hot Paths.
- Systemisches Problemlösen – Nachweisbare Erfolge bei der Ursachenermittlung komplexer Fehler, die Kernel-, User-Mode- und Drittanbieter-Softwareinteraktionen in Produktionsumgebungen im großen Maßstab umfassen.
- Einfluss & Kommunikation – Außergewöhnliche Fähigkeit, komplexe Low-Level-Technische Konzepte sowohl an hochtechnische Kollegen als auch an nicht-technische Stakeholder zu kommunizieren, einschließlich schriftlicher Incident-Analysen, Post-Mortems und Architekturvorschläge.
Bevorzugte Qualifikationen
- Endpoint-Security-Hintergrund – Vorerfahrung in der Erstellung von EDR-, AV-, DLP- oder anderen Endpoint-Security-Agenten, einschließlich Anti-Tamper-, Self-Protection- und Code-Integrity-Beschränkungen, sowie Verständnis des adversariellen Drucks, unter dem solche Agenten agieren.
- Sicherheits- & Erkennungsbibliotheken – Vertrautheit mit YARA, Hochleistungs-Regex-Engines (Hyperscan, RE2), OpenSSL und Serialisierungs-/RPC-Stacks (Protobuf/nanopb, gRPC).
- Rust in Systemcode – Praktische Erfahrung mit der Einführung von Rust in bestehende C/C++ Codebasen, einschließlich FFI-Grenzen, Build-Integration und Sicherheits-/Ownership-Mustern, die für langlaufende, hochprivilegierte Agentenprozesse relevant sind.
- Treiberentwicklung – Erfahrung im Erstellen und Ausliefern von Windows Kernel-Treibern ist von Vorteil und nicht zwingend erforderlich, praktische Erfahrung mit mindestens einem der folgenden: WDK (WDM/KMDF), File System Minifilters, WFP Callouts, ELAM oder Kernel-Mode-Callback-Frameworks. Erfahrung im Erstellen für x64/x86/ARM64 ist ein Plus.
- Flottenweite Telemetrie & Zuverlässigkeit – Erfahrung mit der Nutzung von groß angelegter Telemetrie und Absturzanalysen zur Verbesserung der Zuverlässigkeit, Erkennung von Regressionen und Priorisierung von Korrekturen nach realen Kundenauswirkungen.
- Reverse Engineering & Diagnostik – Praktische Kenntnisse von IDA Pro, Ghidra oder x64dbg und/oder Disassemblierungs-Frameworks (BeaEngine, Capstone, Zydis) zur Analyse von Drittanbieter-Treibern, Kompatibilitätsproblemen oder Malware-bedingten Abstürzen.
- Angrenzende Plattformen – Erfahrung mit Low-Level-Entwicklung unter macOS (Endpoint Security Framework, Kexts/System Extensions) oder Linux (eBPF, LSM, Kernel-Module) ist ein Plus, da der Agent einen plattformübergreifenden Kern (CPA) über Windows/Linux/macOS teilt.
- Moderne Werkzeuge – Erfahrung mit KI-gestützten Entwicklungswerkzeugen (z. B. Gemini, Claude) zur Optimierung des SDLC und zur Automatisierung komplexer Debugging-, Code-Review- und Testgenerierungsaufgaben für Systemsoftware.
#LI-BL1
Ist die Rolle für eine Einwanderungsförderung berechtigt? Nein.
Bitte beachten Sie, dass wir für diese Position keine Arbeitsvisa für Bewerber sponsern werden.
Vergütungsangabe
Die für diese Position angebotene Vergütung hängt von den Qualifikationen, der Erfahrung und dem Arbeitsort ab. Für Kandidaten, die ein Angebot auf dem ausgeschriebenen Niveau erhalten, wird das Einstiegsgrundgehalt (für Nicht-Vertriebsrollen) oder das Grundgehalt + Provisionsziel (für Vertriebs-/Provisionsrollen) voraussichtlich im unten aufgeführten jährlichen Bereich liegen. Die angebotene Vergütung kann auch Restricted Stock Units und einen Bonus umfassen. Eine Beschreibung unserer Mitarbeiterleistungen finden Sie hier benefits.paloaltonetworks.com/.
- /Jahr
