Roku
ImmunityBio, Inc.
Ingénieur Sécurité Senior, Modèle et Application IA
Présentation de l'entreprise
ImmunityBio est une société de biotechnologie intégrée verticalement et en phase de commercialisation, développant des thérapies de nouvelle génération qui renforcent le système immunitaire naturel pour vaincre les cancers et les maladies infectieuses. La gamme de plateformes d'immunothérapie et de thérapie cellulaire de la Société, seules et ensemble, agit pour stimuler et maintenir une réponse immunitaire dans le but de créer une protection durable et sûre contre les maladies.
Désigné comme Thérapie Révolutionnaire par la FDA, ANKTIVA est la première immunothérapie approuvée par la FDA pour le carcinome in situ (CIS) non invasif du muscle de la vessie qui active les cellules NK, les cellules T et les cellules T mémoire pour une réponse de longue durée. La Société applique sa science et ses plateformes au traitement des cancers, y compris le développement de vaccins anticancéreux potentiels, ainsi qu'au développement d'immunothérapies et de thérapies cellulaires qui, selon nous, réduisent ou éliminent considérablement le besoin de chimiothérapie standard à haute dose. Ces plateformes et leurs candidats produits associés sont conçus pour être plus efficaces, accessibles et facilement administrés que les normes de soins actuelles en oncologie et en maladies infectieuses.
Pourquoi ImmunityBio ?
- ImmunityBio développe une technologie de pointe dans le but de transformer la vie des patients atteints de cancer et de développer des thérapies et des vaccins de nouvelle génération qui complètent, exploitent et amplifient le système immunitaire pour vaincre les cancers et les maladies infectieuses.
- Opportunité de rejoindre une société biopharmaceutique cotée en bourse dont le siège social est situé dans le sud de la Californie.
- Travaillez avec une équipe collaborative capable d'intervenir dans différents domaines de l'entreprise.
- Possibilité de rejoindre une entreprise en croissance avec des opportunités de développement professionnel.
Résumé du poste
L'Ingénieur Sécurité Senior IA Modèle et Application est un rôle pratique au niveau système, à l'intersection de l'ingénierie de la sécurité et de l'intelligence artificielle, impliquant une interaction étroite avec les équipes d'ingénierie ML, produit, plateforme et SOC/opérations de sécurité. L'Ingénieur Sécurité Senior servira d'expert en la matière (SME) en sécurité IA et LLM dans toute l'organisation, en assumant la sécurité de bout en bout des systèmes IA — des données et pipelines d'entraînement aux points d'inférence et aux fonctionnalités destinées aux utilisateurs. Ce rôle soutiendra la direction de la sécurité dans la modélisation des menaces, les tests contradictoires, le red teaming et la mise en œuvre de fonctionnalités IA sécurisées dès la conception, conformément aux cadres réglementaires applicables, y compris NIST AI RMF, NIST CSF et SOC 2 Type 2.
Fonctions essentielles
- Conception, mise en œuvre et maintenance des contrôles de sécurité tout au long du cycle de vie IA/ML, y compris la validation des données d'entraînement, les politiques de registre de modèles, les garde-fous de déploiement et la surveillance de la production pour les comportements anormaux des modèles.
- Développer et maintenir des modèles de menaces complets pour les systèmes IA/ML, couvrant les scénarios d'injection de prompt, de fuite de données, d'évasion et d'extraction de modèles, d'empoisonnement de données et de détournement d'agents.
- Diriger le red teaming et les tests contradictoires des LLMs et des flux de travail d'agents — y compris les tentatives de jailbreak, l'injection de prompt, la manipulation de sortie et l'abus de logique métier — et piloter la remédiation avec les équipes d'ingénierie.
- Collaborer avec les ingénieurs ML pour intégrer la sécurité dans les pipelines de développement de modèles, y compris les processus d'entraînement, d'évaluation et de déploiement sécurisés, ainsi que l'utilisation sécurisée de l'architecture RAG, des intégrations d'outils et des flux de travail multi-agents.
- Mettre en œuvre et définir des politiques pour la gestion sécurisée des prompts et des réponses, y compris la détection de PII et de contenu sensible, le filtrage des sorties et la journalisation de l'utilisation pour soutenir les enquêtes et les exigences de conformité.
- Travailler avec l'ingénierie de la sécurité pour intégrer la télémétrie IA dans les flux de travail SIEM, EDR et SOC ; définir et maintenir des runbooks pour les incidents de sécurité liés à l'IA et les enquêtes forensiques.
- Diriger la création, la modification et la maintenance de la documentation sur la sécurité de l'IA, y compris les rapports de modélisation des menaces, les documents de spécifications de sécurité, les SOP, les diagrammes de flux de données et la documentation de topologie réseau.
- Se tenir informé des techniques d'attaque spécifiques à l'IA, des outils émergents et des cadres pertinents (NIST AI RMF, OWASP LLM Top 10, MITRE ATLAS, directives de développement IA sécurisé) et traduire les découvertes en normes et contrôles internes.
- Consulter et collaborer avec des experts interfonctionnels en ML, Produit, Ingénierie Plateforme, Juridique et Conformité pour influencer les décisions de conception de sécurité et assurer l'opérabilité et la faisabilité technique.
- Fournir un mentorat technique et une supervision aux ingénieurs de sécurité moins expérimentés répondant et enquêtant sur les problèmes de sécurité liés à l'IA.
- Créer, éditer et respecter les procédures opérationnelles standard (SOP), les playbooks de sécurité et les modèles de documentation standardisés.
- Réaliser des projets ad hoc et interfonctionnels assignés pour soutenir les besoins de l'entreprise et offrir des opportunités de développement.
Formation et Expérience
- Licence (Bachelor's degree) en informatique, sécurité de l'information, ingénierie ou un domaine connexe avec 7+ années d'expérience pertinente requis.
- 5+ années d'expérience en sécurité applicative, sécurité produit ou sécurité offensive, y compris la modélisation des menaces pratique et la conception sécurisée pour des systèmes complexes, requis.
- Expérience pratique et démontrée dans l'évaluation ou l'attaque de systèmes IA/ML ou LLM (par exemple, injection de prompt, abus de modèle, exfiltration de données via LLMs, ou exemples contradictoires) requis.
Connaissances, Compétences et Aptitudes
- Excellentes compétences interpersonnelles et capacité à travailler efficacement dans un environnement d'équipe interfonctionnelle couvrant les disciplines de sécurité, ML et produit.
- Excellentes compétences en rédaction technique, en communication et en organisation, avec la capacité de traduire des risques de sécurité complexes en compromis clairs et en exigences actionnables pour les parties prenantes non-sécurité.
- Excellente maîtrise de Python et familiarité avec les frameworks ML/LLM modernes (par exemple, LangChain, LlamaIndex, Hugging Face, OpenAI API).
- Solide compréhension des vulnérabilités courantes de sécurité web et API (OWASP, authentification et autorisation, limitation de débit, prévention des abus) et de la manière dont elles se manifestent dans les applications et agents alimentés par l'IA.
- Solide connaissance des cadres de menaces spécifiques à l'IA, y compris NIST AI RMF, OWASP LLM Top 10, et MITRE ATLAS.
- Solides compétences en analyse de données avec une expérience dans l'intégration de la télémétrie IA dans les flux de travail de surveillance et de détection de sécurité.
- Solides compétences en leadership avec la capacité de piloter des initiatives de sécurité de manière indépendante et de mentorer les membres juniors de l'équipe.
- Expérience de travail dans ou aux côtés d'industries réglementées avec des obligations de conformité (par exemple, NIST AI RMF, SOC 2, ISO 27001) préférée.
- Expérience avec les pipelines RAG, les bases de données vectorielles ou les frameworks d'agents et leurs risques de sécurité associés préférée.
Environnement de travail / Environnement physique
- Ce poste s'exerce sur site à Dunkirk, NY
- L'horaire de travail régulier est du lundi au vendredi, pendant les heures normales d'ouverture. La flexibilité est disponible avec l'approbation du responsable.
- Doit posséder la mobilité nécessaire pour travailler dans un bureau standard et utiliser l'équipement de bureau standard, y compris un ordinateur.
- Soulever et transporter des matériaux pesant jusqu'à 30 livres.
Ce poste est éligible à une prime discrétionnaire et à une attribution d'actions. La fourchette de salaire annuel de base pour ce poste est indiquée ci-dessous. Le taux spécifique dépendra des qualifications du candidat retenu, de son expérience antérieure ainsi que de sa localisation géographique.
$135,000 (qualifications de niveau débutant) à $150,000 (très expérimenté) par an
La fenêtre de candidature devrait se fermer dans les 60 jours suivant sa publication ou plus tôt si le poste est pourvu ou clos.
ImmunityBio utilise des outils d'intelligence artificielle (IA) pour aider au sourcing et à l'identification de candidats potentiels pour les postes ouverts. Ces outils nous aident à atteindre des candidats qualifiés et à améliorer l'efficacité de notre prospection de recrutement. Aucune préférence n'est accordée aux candidats sourcés ou identifiés par des outils d'IA.
Important : L'IA n'est pas utilisée pour filtrer, évaluer, classer, analyser ou prendre des décisions d'embauche concernant les candidats. Toutes les candidatures sont examinées par des recruteurs et des responsables du recrutement humains. Les décisions d'embauche sont prises uniquement par le personnel d'ImmunityBio, sans prise de décision automatisée.
Nous nous engageons à l'égalité d'emploi et veillons à ce que tous les candidats soient évalués en fonction de leurs qualifications, de leurs compétences et de leur expérience par un examen humain.
Chez ImmunityBio, nous sommes un employeur garantissant l'égalité des chances, dédié à la diversité sur le lieu de travail. Notre politique est de fournir des opportunités d'emploi égales à toutes les personnes qualifiées, sans distinction de race, de sexe, de couleur, de handicap, d'origine nationale, d'âge, de religion, d'affiliation syndicale, d'orientation sexuelle, de statut d'ancien combattant, de citoyenneté, d'identité et/ou d'expression de genre, ou de tout autre statut protégé par la loi.
Les employés d'ImmunityBio sont aussi précieux que les personnes que nous servons. Nous avons mis en place une offre complète de prestations pour soutenir au mieux le bien-être global de nos collaborateurs et de leurs familles. Notre programme compétitif de rémunération globale et d'avantages sociaux, pour les employés éligibles,
comprend : Options de régimes médicaux, dentaires et de vision • Programmes de bien-être financier et de santé • Programme d'aide aux employés (PAE) • Assurance vie/décès accidentel payée par l'employeur et facultative, indemnités de courte et longue durée • Comptes d'épargne flexibles pour les soins de santé et les personnes à charge • Plan de retraite 401(k) avec abondement de l'entreprise • Programme d'épargne-études 529 • Services juridiques facultatifs, protection contre l'usurpation d'identité, assurance pour animaux de compagnie et réductions pour les employés, récompenses et avantages • Congés payés (PTO) comprennent : 11 jours fériés • Les employés cadres sont éligibles à des PTO illimités • Les employés non-cadres sont éligibles à 10 jours de vacances, 56 heures de congés maladie, 2 jours personnels et 1 jour culturel • Nous nous engageons à vous fournir les outils et les ressources dont vous avez besoin pour optimiser votre santé et votre bien-être.
