Solidigm

Senior Security Application Engineer – Automatisierung & Erkennung

PythonGo
Automatische Übersetzung. Prüfe das Original.

Unternehmensbeschreibung

Treten Sie einem globalen Multi-Milliarden-Dollar-Unternehmen bei, das erstaunliche Technologie, Menschen und operative Skalierbarkeit vereint, um ein Kraftzentrum in der Speicherindustrie zu werden. Mit Hauptsitz in Rancho Cordova, Kalifornien, kombiniert Solidigm Elemente eines etablierten, erfolgreichen Technologieunternehmens mit dem Geist, der Agilität und der unternehmerischen Denkweise eines Start-ups. Neben dem US-Hauptsitz und anderen Einrichtungen in den USA verfügt das Unternehmen über eine internationale Präsenz in Asien, Europa und Amerika. Solidigm wird weiterhin weltweit führend bei der Innovation neuer Speichertechnologien sein, mit dem Ziel, das #1 NAND-Speicherunternehmen der Welt zu werden. Bei Solidigm betrachten wir Probleme als Chancen, innovative Lösungen zu definieren, die die Kraft haben, die Welt zu verändern und den technologischen Bedarf der Zukunft zu decken. Bei Solidigm sind wir ein Team, das eine vielfältige, gerechte und integrative Kultur fördert, die individuelle Einzigartigkeit anerkennt und uns befähigt, unser Bestes zu geben, um Exzellenz zu liefern und die Vision und Mission von Solidigm zu unterstützen, der bevorzugte Partner für optimierte Datenspeicherlösungen zu sein. Sie können Teil des Starts eines innovativen Geschäfts sein, das Spitzenprodukte entwickelt, starken Geschäftswert für Kunden liefert, einen ansprechenden Arbeitsplatz für seine Mitarbeiter bietet und einen größeren Einfluss auf die Welt hat. Dies ist eine goldene Gelegenheit für den richtigen Bewerber, sich uns anzuschließen und Solidigm zu entwerfen, zu bauen und zu leiten. Wir suchen ein vielfältiges Team engagierter Fachleute, die nicht nur Solidigm Teammitglieder sein werden, sondern auch dazu beitragen, wie wir die Zukunft des Unternehmens gestalten. Wir suchen Bewerber, die in unserer Kultur wachsen und gedeihen werden; kundenorientiert, vertrauenswürdig, innovativ, teamorientiert, integrativ, ergebnisorientiert, kollaborativ, leidenschaftlich und flexibel.

Stellenbeschreibung

Agentic Detection & Response Engineering

  1. Definieren und Verantworten der Strategie für Erkennungsabdeckung – Festlegung von Standards, Namenskonventionen und Qualitätskriterien für das SOC und das Produkt-Sicherheitsprogramm.
  1. Abbildung der Bedrohungslandschaft auf die MITRE ATT&CK TTP-Abdeckung; Priorisierung der Erkennungsentwicklung anhand realer Angreiferverhalten und Bedrohungsdaten; Pflege von ATT&CK-Abdeckungs-Heatmaps und Verfolgung von MTTD und False-Positive-Raten als operative KPIs.
  1. Erstellung und Bereitstellung von agentenbasierten Erkennungs- und Reaktionsmechanismen – Verantworten des gesamten Lebenszyklus von Threat Use Cases über Detections-as-Code, automatisiertes Triage bis hin zu produktiven agentenbasierten Workflow-Reaktionen.
  1. Entwurf und Steuerung der Identität und Delegation von KI-Agenten – Architektur des End-to-End-Lebenszyklus für nicht-menschliche Identitäten, die im Sicherheitsumfeld agieren, einschließlich Scoped Delegation, Audit-Protokollierung und Kill-Switch-Kontrollen.
  1. Anwendung von MITRE ATLAS Adversarial ML-Techniken zur Bedrohungsmodellierung aller Agenten-Deployments; Validierung von Guardrails gegen OWASP Top 10 für LLM Anwendungen und OWASP Top 10 für Agentic AI.

Produktsicherheit & Kryptografische Infrastruktur

  1. Unterstützung und Verbesserung der Produktsicherheits- & Code-Signing-Plattform von Solidigm – die kryptografische Grundlage für Firmware-Signierung, Geräteidentität (EJBCA/PKI), Attestierung (COSE/CBOR, LMS, PQC/ML-DSA) und Entsperrung (CRAM/ADU) über alle Produktlinien hinweg.
  1. Erstellung und Pflege von Automatisierung für Signatur-Pipelines, Überwachung der HSM-Gesundheit, Verwaltung des Zertifikatslebenszyklus und Workflows zur Bereitstellung von Zugriffsberechtigungen, integriert in CI/CD.
  1. Beitrag zur PQC-Adaption – ML-DSA, LMS/LMOD, CNSA 2.0+ und OCP 3.0+ Bereitschaft – durch Entwicklung und Bereitstellung der Automatisierung und Tools, die diese Standards operationalisieren.
  1. Verantwortung und Weiterentwicklung der Sicherheitsdatenplattform zur Unterstützung der kryptografischen Governance: Signatur-Telemetrie, KPI-Dashboards, Audit-Protokollierung und Anomalieerkennung für die Signaturinfrastruktur.
  1. Architektur und Steuerung von KI-Agenten-Integrationen innerhalb der Code-Signing- und kryptografischen Betriebsumgebung – definierte Identität, Delegationskontrollen und Mechanismen zur menschlichen Aufsicht für jede Automatisierung, die Signatur- oder Schlüsseloperationen berührt.

Anwendungs- & Produktsicherheitsintegration

  1. Integration in Firmware-Entwicklungs-, CI/CD- und Fertigungsteams – Bereitstellung von Sicherheitskontrollen, Pipeline-Integrationen und Attestierungsautomatisierung direkt in deren Umgebungen.
  1. Integration von Sicherheitsanforderungen (SAST, SBOM-Generierung und -Validierung, Attestierungssignierung, Lieferkettenkontrollen) über Firmware-Build- und Release-Pipelines hinweg.
  1. Validierung von Sicherheitskontrollen durch Angreiferemulation und Purple-Team-Übungen; Schließung von Lücken, die durch Tests und operatives Feedback identifiziert wurden.
  1. Arbeiten innerhalb und Stärkung von NIST AI RMF, OWASP Top 10 für LLM Anwendungen, NIST FIPS 140-3, NSA CNSA 2.0+, OCP 2.5 bis 3.0+ und ISO 27001/SOX ITGC Governance Gates.

Technische Führung & Erwartungen

  1. Leitung von Komponenten des Sicherheitsprogramms und Definition von Standards für Erkennung, Automatisierung und kryptografische Governance – nicht nur deren Ausführung.
  1. Gestaltung der Roadmap für Produkt- und Anwendungssicherheitstechnik durch Bedrohungsmodellierung, Kontrolldesign und Input für das Cryptographic Architecture Board und die Sicherheits-Roadmap.
  1. Erster Ansprechpartner für abteilungsübergreifende Sicherheitstechnikprojekte; Abstimmung technischer Ergebnisse mit Geschäftsanforderungen über Firmware, Fertigung und Betrieb hinweg.
  1. Mentoring von MSP-Analysten, Junior-Sicherheitsingenieuren und Firmware-Ingenieuren zu agentenbasierten Mustern, Best Practices für Erkennung und kryptografischer operativer Hygiene – Vervielfachung der Teameffektivität.
  1. Förderung guter Engineering-Praktiken (TDD, Security-by-Design, Balance von Tech Debt, Agile) innerhalb und außerhalb des Sicherheitsteams; Einhaltung von Standards, die einen Maßstab für Exzellenz setzen.
  1. Zusammenarbeit mit Engineering Managern und dem Leiter für Produkt- & Anwendungssicherheit zur Definition von Prioritäten, Roadmap und Ressourcenzuweisung; Verantwortlichkeit für hohe Qualität der Teamausgaben.

Force-Multiply Managed Services & Operational Partners

  1. Erstellung von beaufsichtigten Automatisierungen, die die Kapazität von Analysten und Betreibern unter Aufsicht erweitern – Ersetzung von L1-Mühsal durch Agenten und Senkung der Kosten pro Service bei gleichzeitiger Aufrechterhaltung der Solidigm-Governance und -Sichtbarkeit.
  1. Entwicklung und Pflege von operativen Runbooks, Schulungsmaterialien und Wissensdokumentation zur Schaffung robuster Teamfähigkeiten und Reduzierung des Risikos von Einzelwissenskonzentration.
  1. Teilnahme an täglichen, wöchentlichen und monatlichen Governance-Rhythmen: Ops-Standups, KPI-Berichterstattung, vierteljährliche CISO-Reviews und das Cryptographic Architecture Board.

Qualifikationen

  1. B.S.-Abschluss in Informationssicherheit, Cybersicherheit, Informatik, Software Engineering oder verwandten Bereichen.
  1. Fortgeschrittenes Englisch (zwingend erforderlich).
  1. Softwareentwicklungskompetenz – Python bevorzugt; API-Integration; Infrastructure-as-Code; CI/CD-Pipeline-Entwicklung. Erwartete Erfahrung: 4–6+ Jahre relevante praktische Erfahrung.
  1. Tiefgreifende Kenntnisse im Security Engineering – Erkennungs-Engineering, SIEM/SOAR-Plattformen (Microsoft Sentinel und/oder Splunk) und Incident-Response-Workflows. Komfort bei der Übernahme des gesamten Erkennungslebenszyklus.
  1. Tiefgreifende Kenntnisse von MITRE ATT&CK – TTP-Mapping, Analyse der Kill-Chain-Abdeckung und Zuordnung von Erkennung zu Technik; Fähigkeit zur Erstellung und Pflege von ATT&CK-Abdeckungs-Heatmaps und zur Berichterstattung über TTP-Abdeckungslücken.
  1. Tiefgreifende Kenntnisse von MITRE ATLAS – Adversarial ML Threat Modeling für KI-Systeme und Agenten, einschließlich Modell-Evasion, Data Poisoning, Prompt Injection, KI-Lieferkettenkompromittierung und agentenspezifische Angriffsvektoren.
  1. Erfahrung in der KI/Agentenentwicklung – praktische Erfahrung mit Agenten-Frameworks, RAG-Pipelines oder agentenbasierten Orchestrierungen in Produktionsumgebungen.
  1. Kenntnisse der KI-Sicherheits-Governance – NIST AI RMF; OWASP Top 10 für LLM Anwendungen (LLM01–LLM10); OWASP Top 10 für Agentic AI; Design von KI-Sicherheitskontrollen einschließlich Guardrails, Mechanismen zur menschlichen Aufsicht und sicherer Orchestrierung.
  1. Grundlagen der Kryptografie und PKI – praktische Kenntnisse von HSM-Operationen, Verwaltung des Zertifikatslebenszyklus, Code-Signing-Pipelines und PKI-Konzepten (CA-Hierarchien, Zertifikatsrichtlinien, Schlüsselverwaltung).
  1. Funktionsübergreifende Führung – nachgewiesene Fähigkeit, technische Entscheidungen für eine funktionale Domäne zu leiten, Entscheidungen in angrenzenden Domänen zu beeinflussen und technische Ergebnisse mit Geschäftsanforderungen abzustimmen (IC7 Kommunikations- & Führungsstandard).
  1. Mindset für Field/Embedded Delivery – Komfort bei der Integration in operative und technische Teams, Bereitstellung in von Partnern kontrollierten Umgebungen und Coaching über technische Ebenen hinweg.

Bevorzugte Qualifikationen

  1. Praktische Erfahrung mit HSM-Plattformen – Entrust nShield, Fortanix DSM oder vergleichbar; Betrieb von HSM-Clustern, ACS-Kartenlebenszyklus, Import-/Export-Workflows für Schlüssel.
  1. PKI und Zertifikatsverwaltung – EJBCA/KeyFactor, Venafi oder vergleichbar; Injektion von Geräteidentitäten in der Fertigung, MTKI/Sub-CA-Hierarchien, Verwaltung von Zertifikatsablaufdaten.
  1. Erfahrung mit Code-Signing-Pipelines – Firmware- oder Binärsignierung (COSE/CBOR, Authenticode oder vergleichbar); SBOM-Generierung und -Signierung; Attestierungs-Workflows.
  1. Post-Quanten-Kryptografie (PQC) – praktische Erfahrung mit ML-DSA, LMS/LMOD oder hybriden Kryptosystemen; Vertrautheit mit CNSA 2.0+ und NIST PQC-Standards.
  1. Erfahrung mit Compliance-Frameworks – NIST FIPS 140-3, NSA CNSA 2.0+, OCP 2.5/3.0+, ISO 27001, SOX ITGC.
  1. Microsoft Security Stack – Defender XDR, Microsoft Sentinel (+ Data Lake), Security Copilot, Logic Apps; KQL; Azure.
  1. Splunk – SPL, Log-Weiterleitung, Content-/Detection-Management und Index-Administration.
  1. Agenten-Tools – Model Context Protocol (MCP), Security Copilot Plugins, LangChain oder vergleichbare sicherheitsnative Agenten-Orchestrierungs- und Connector-Frameworks.
  1. Nicht-menschliche Identität (NHI) & Workload-Identität – Entra Workload Identities, Okta oder vergleichbar; Verwaltung des Lebenszyklus von Service-Prinzipalen und verwalteten Identitäten.
  1. Frühere Rolle als FDE, Lösungsarchitekt, Erkennungsingenieur oder Produktsicherheitsingenieur in einer Fertigungs- oder Hardwareproduktumgebung eines Unternehmens.

Zusätzliche Informationen

Powered by SmartRecruiters - Candidate Privacy Policy

Abteilung: Information Technology

Vergütung: USD 0 - USD 0 - jährlich

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026