Sequoia Connect
Solidigm
Security Engineer — Detection & Agentic AI
Unternehmen
BeschreibungTreten Sie einem globalen Unternehmen im Wert von mehreren Milliarden Dollar bei, das erstaunliche Technologie, Menschen und operative Skalierbarkeit vereint, um ein Kraftzentrum in der Speicherindustrie zu werden. Mit Hauptsitz in Rancho Cordova, Kalifornien, vereint Solidigm Elemente eines etablierten, erfolgreichen Technologieunternehmens mit dem Geist, der Agilität und dem unternehmerischen Denken eines Start-ups. Neben dem Hauptsitz in den USA und anderen Einrichtungen in den USA verfügt das Unternehmen über eine internationale Präsenz in Asien, Europa und Amerika. Solidigm wird weiterhin weltweit führend bei der Innovation neuer Speichertechnologien sein, mit dem Ziel, das NAND-Speicherunternehmen Nr. 1 der Welt zu werden. Bei Solidigm betrachten wir Probleme als Chancen, innovative Lösungen zu definieren, die die Kraft haben, die Welt zu verändern und den technologischen Bedarf zu decken, den die Zukunft bereithält. Bei Solidigm sind wir ein Team, das eine vielfältige, gerechte und integrative Kultur fördert, die individuelle Einzigartigkeit anerkennt und uns befähigt, unser Bestes zu geben, um Exzellenz zu liefern und die Vision und Mission von Solidigm zu unterstützen, der bevorzugte Partner für optimierte Datenspeicherlösungen zu sein. Sie können Teil des Starts eines innovativen Geschäfts sein, das Spitzenprodukte entwickelt, einen starken Geschäftswert für Kunden liefert, einen ansprechenden Arbeitsplatz für seine Mitarbeiter bietet und einen größeren Einfluss auf die Welt hat. Dies ist eine goldene Gelegenheit für den richtigen Bewerber, sich uns anzuschließen und Solidigm zu entwerfen, zu bauen und zu leiten. Wir suchen engagierte Fachleute aus vielfältigen Teams, die nicht nur Solidigm Teammitglieder sein werden, sondern auch dazu beitragen, wie wir die Zukunft des Unternehmens gestalten. Wir suchen Bewerber, die in unserer Kultur wachsen und gedeihen werden; kundenorientiert, vertrauenswürdig, innovativ, teamorientiert, integrativ, ergebnisorientiert, kollaborativ, leidenschaftlich und flexibel sind.
Job BeschreibungDer
Agentic SOC Developer
ist der eingebettete Sicherheitsentwickler von Solidigm — ein Senior Engineer (IC7), der für die Strategie zur Erkennungsabdeckung verantwortlich ist, produktive agentische Erkennungs- und Reaktionsmaßnahmen entwickelt und ausliefert und die Fähigkeiten des SOC und des Managed-Services-Partners direkt erweitert. Diese Rolle definiert und erzwingt Erkennungsstandards, die auf MITRE ATT&CK basieren, operationalisiert KI-Agenten und Automatisierungspipelines und verwaltet den Lebenszyklus von nicht-menschlichen Identitäten und Delegationen für Sicherheits-KI-Agenten. Dies ist eine Entwicklerrolle, keine Analystenrolle: Die Person schreibt und implementiert funktionierenden Code in der Live-Umgebung.
KEY RESPONSIBILITIES
- Definieren und Verantworten der Strategie zur Erkennungsabdeckung — Festlegen und Aufrechterhalten von Erkennungsstandards, Namenskonventionen und Qualitätskriterien für den SOC.
- Abbilden der Bedrohungslandschaft auf die MITRE ATT&CK TTP-Abdeckung; Priorisieren der Erkennungsentwicklung anhand realer Angreiferverhalten und Bedrohungsintelligenz; Verfolgen von Abdeckungszielen, Mean-Time-To-Detect (MTTD) und False-Positive-Raten als operative KPIs.
- Erstellen und Ausliefern von agentischen Erkennungs- und Reaktionsmaßnahmen — Verantworten des gesamten Lebenszyklus von Threat Use Cases über Detections-as-Code, automatisierte Triage bis hin zu produktiven agentischen Reaktionsworkflows. Ausliefern von funktionierendem Code, nicht von Designs.
- Vor Ort eingebettet arbeiten — Zusammenarbeit mit den SOC-, IR- und Plattform-/Engineering-Teams; direkte Lieferung in deren Umgebungen; Schulung von MSP-Analysten und Solidigm-Ingenieuren zu agentischen Mustern, Best Practices für die Erkennung und operativer Hygiene.
- Modellieren von technischer Führung als IC7: Treffen von Entscheidungen, Synthetisieren von Eingaben und Mentoring für messbares Wachstum.
- Entwerfen und Verwalten von KI-Agentenidentitäten und -delegationen — Architektieren des End-to-End-Lebenszyklus für nicht-menschliche Identitäten, die in der Sicherheitsumgebung operieren — zugewiesene Delegation, Audit-Protokollierung und Kill-Switch-Kontrollen.
- Verantworten von Guardrails, Sicherheitskontrollen und Human-Oversight-Mechanismen für produktive Sicherheits-KI-Agenten; Anwenden von MITRE ATLAS Adversarial ML-Techniken zur Bedrohungsmodellierung von Agenten-Deployments.
- Architektieren und Weiterentwickeln der Sicherheitsdatenplattform — Verantworten der Collector/Forwarder-Architektur, des Log-Pipeline-Designs, der SIEM-Strategie und der Portabilität von Erkennungsinhalten, die einen adaptiven, resilienten SOC ermöglichen. Beitrag zur technischen Roadmap für die Sicherheitsdateninfrastruktur.
- Validieren durch Adversary Emulation und Framework-Abdeckung — Durchführen oder Unterstützen von Purple-Team- und Adversary-Emulation-Übungen zur systematischen Überprüfung der Erkennungseffektivität; Schließen von Abdeckungslücken, die durch Tests und operatives Feedback identifiziert wurden.
- Alle Erkennungsarbeiten basieren auf MITRE ATT&CK (TTP-Mapping, Kill-Chain-Abdeckung, Lückenanalyse).
- Alle KI/Agenten-Sicherheitsarbeiten basieren auf MITRE ATLAS (Adversarial ML, Angriffsvektoren für KI-Agenten, einschließlich v5.4 agentenspezifischer Techniken).
- Operieren innerhalb und Stärken des NIST AI RMF, OWASP Top 10 für LLM-Anwendungen und des OWASP Top 10 für Agentic AI Governance Gate.
- Multiplizieren der Kapazitäten des Managed-Services-Partners — Erstellen von überwachten Automatisierungen, die die Kapazität der Analysten unter Aufsicht erweitern — Ersetzen von L1-Aufwand durch Agenten und Senken der Kosten pro Service bei gleichzeitiger Aufrechterhaltung der Solidigm-Governance und Sichtbarkeit.
QualifikationenB.S.
- Abschluss in Informationssicherheit, Cybersicherheit, Informatik, Software Engineering oder verwandten Bereichen.
- Fortgeschrittenes Englisch (zwingend erforderlich).
- Softwareentwicklungs-Profizienz — Python bevorzugt; API-Integration; Infrastructure-as-Code; CI/CD. Dies ist eine Entwicklerrolle. Erwartete Erfahrung: 4–6+ Jahre relevante praktische Erfahrung.
- Fließende Kenntnisse in Security Operations — Detection Engineering, SIEM/SOAR-Plattformen und Incident-Response-Workflows. Sicherer Umgang mit dem gesamten Erkennungslebenszyklus.
- Tiefgehende Kenntnisse von MITRE ATT&CK — TTP-Mapping, Kill-Chain-Abdeckungsanalyse und Abstimmung von Erkennung zu Technik. Fähigkeit, ATT&CK-Abdeckungs-Heatmaps zu erstellen und zu pflegen, die Erkennungsentwicklung anhand realer Bedrohungsintelligenz zu priorisieren und über TTP-Abdeckungslücken und MTTD zu berichten.
- Tiefgehende Kenntnisse von MITRE ATLAS — Adversarial ML-Bedrohungsmodellierung für KI-Systeme und Agenten — Abbildung von Angriffstechniken wie Model Evasion, Data Poisoning, Prompt Injection, AI Supply-Chain Compromise und agentenspezifische Vektoren (z. B. Publish Poisoned AI Agent Tool, Escape to Host, LLM Jailbreaking). Fähigkeit, ATLAS zur Bedrohungsmodellierung von Sicherheits-KI-Agenten-Deployments anzuwenden und Guardrails anhand des Technik-Katalogs des Frameworks zu validieren.
- Erfahrung in der KI/Agenten-Entwicklung — Praktische Erfahrung mit Agenten-Frameworks, RAG-Pipelines oder agentischer Orchestrierung in der Produktion.
- Kenntnisse der KI-Sicherheitsgovernance — NIST AI RMF; OWASP Top 10 für LLM-Anwendungen (LLM01–LLM10: Prompt Injection, unsichere Ausgabebehandlung, Training Data Poisoning, Model Denial of Service, Supply Chain Vulnerabilities usw.); OWASP Top 10 für Agentic AI-Anwendungen; und Design von KI-Sicherheitskontrollen einschließlich Guardrails, Human-Oversight-Mechanismen und sicherer Orchestrierung.
- Field Mindset — Komfort beim Einbetten in operative Teams, Ausliefern in partnergesteuerten Umgebungen und Coaching über technische Ebenen hinweg.
BEVORZUGTE QUALIFIKATIONEN
- QUALIFIKATIONEN Microsoft-Sicherheitsstack — Defender XDR, Microsoft Sentinel (+ Data Lake), Security Copilot, Logic Apps; KQL; Azure.
- Splunk — SPL, Log-Weiterleitung, Content/Detection-Management und Index
- Agentic Tooling — Model Context Protocol (MCP), Security Copilot Plugins oder vergleichbare sicherheitsnative Agenten-Orchestrierungs- und Connector-Frameworks.
- Nicht-menschliche Identität (NHI) & Workload-Identität — Entra Workload Identities, Okta oder vergleichbar; Lebenszyklus von Service-Prinzipalen und Managed Identities.
- SIEM-Migration & Content-Portabilität — Plattform-zu-Plattform-Erkennungsmigration, Collector/Forwarder-Architektur in großem Maßstab.
- Vorherige Rolle als FDE, Lösungsarchitekt oder Detection Engineer — Eingebettetes Liefermodell in Enterprise-Sicherheitsumgebungen.
Zusätzliche Informationen
Powered by SmartRecruiters - Candidate Privacy Policy
Abteilung: Information Technology
Vergütung: USD 0 - USD 0 - jährlich
