Roku
ImmunityBio, Inc.
Ingénieur Senior en Cybersécurité IA
Présentation de l'entreprise
ImmunityBio est une société de biotechnologie intégrée verticalement, au stade commercial, qui développe des thérapies de nouvelle génération visant à renforcer le système immunitaire naturel pour vaincre les cancers et les maladies infectieuses. La gamme de plateformes d'immunothérapie et de thérapie cellulaire de l'entreprise, utilisées seules ou en combinaison, agit pour stimuler et maintenir une réponse immunitaire dans le but de créer une protection durable et sûre contre la maladie.
Désigné comme thérapie révolutionnaire par la FDA, ANKTIVA est la première immunothérapie approuvée par la FDA pour le cancer de la vessie non invasif sur le plan musculaire (CIS), qui active les cellules NK, les lymphocytes T et les lymphocytes T à mémoire pour une réponse de longue durée.
L'entreprise applique sa science et ses plateformes au traitement des cancers, notamment par le développement de vaccins anticancéreux potentiels, ainsi que par le développement d'immunothérapies et de thérapies cellulaires qui, selon nous, réduisent considérablement ou éliminent le besoin de chimiothérapie standard à haute dose.
Ces plateformes et leurs candidats-médicaments associés sont conçus pour être plus efficaces, accessibles et faciles à administrer que les normes de soins actuelles en oncologie et en maladies infectieuses.
Pourquoi rejoindre ImmunityBio ?
- ImmunityBio développe une technologie de pointe dans le but de transformer la vie des patients atteints de cancer et de développer des thérapies et des vaccins de nouvelle génération qui complètent, exploitent et amplifient le système immunitaire pour vaincre les cancers et les maladies infectieuses.
- Opportunité de rejoindre une société biopharmaceutique cotée en bourse dont le siège social est situé en Californie du Sud.
- Travailler avec une équipe collaborative ayant la capacité d'intervenir dans différents domaines de l'entreprise.
- Possibilité de rejoindre une entreprise en pleine croissance offrant des opportunités de développement professionnel.
Résumé du poste
L'ingénieur senior en cybersécurité IA est responsable de la sécurisation des systèmes d'IA/ML de bout en bout : des pipelines de données et de l'entraînement des modèles au déploiement, à la surveillance et à la prévention des abus.
Ce rôle combine une expertise approfondie en ingénierie de sécurité avec une expérience pratique dans la création ou la protection de machine learning et de charges de travail d'IA générative.
Vous travaillerez en partenariat avec les équipes de science des données, de plateforme, de produit et de sécurité pour concevoir des architectures sécurisées pour les services d'IA, effectuer la modélisation des menaces pour les cas d'utilisation d'IA/ML, détecter et répondre aux attaques pilotées par l'IA ou ciblant l'IA, et aider à définir des pratiques de développement et de gouvernance sécurisées pour l'IA au sein de l'organisation.
Fonctions essentielles
- Concevoir et mettre en œuvre des contrôles de sécurité pour les plateformes d'IA/ML, y compris les environnements d'entraînement de modèles, les services d'inférence, les pipelines de données et les magasins de fonctionnalités.
- Effectuer la modélisation des menaces pour les systèmes d'IA, y compris le vol de modèles, l'empoisonnement des données, l'injection de prompts, l'inversion de modèles et les scénarios d'abus/mauvaise utilisation.
- Construire et maintenir des outils de sécurité et d'automatisation pour détecter et prévenir les attaques spécifiques à l'IA (par exemple, entrées adverses, chaînes d'injection de prompts, modèles d'utilisation anormaux).
- Collaborer avec les data scientists et les ingénieurs ML pour intégrer la sécurité dans le cycle de développement de l'IA (codage sécurisé, validation de modèles, tests et red teaming pour les comportements de l'IA).
- Évaluer et renforcer les intégrations avec des fournisseurs d'IA tiers (LLM, APIs, bases de données vectorielles, frameworks d'orchestration, agents), y compris l'authentification, l'autorisation, le traitement des données et la journalisation.
- Collaborer avec les équipes cloud/plateforme pour garantir que l'infrastructure d'IA (Kubernetes, clusters GPU, registres de modèles, CI/CD) suit les meilleures pratiques de sécurité et les exigences de conformité.
- Définir et mettre en œuvre la surveillance des systèmes d'IA, y compris la détection des abus, les alertes de dérive et d'anomalies, les modèles d'accès aux modèles et la télémétrie pertinente pour la sécurité.
- Partenaire des équipes de réponse aux incidents lors d'enquêtes impliquant des systèmes d'IA, y compris l'analyse des journaux, du trafic, du comportement des modèles et de la compromission potentielle des données/modèles.
- Contribuer aux politiques, normes et garde-fous pour une utilisation responsable et sécurisée de l'IA en interne (par exemple, règles de classification des données pour les entrées d'entraînement et les prompts, cas d'utilisation autorisés, exigences d'évaluation).
- Fournir des conseils techniques et un mentorat aux autres ingénieurs sur les concepts de sécurité de l'IA, les menaces et les modèles de conception sécurisés.
- Rester informé des menaces émergentes liées à l'IA, des vulnérabilités, des frameworks et des tendances réglementaires, et les traduire en recommandations pratiques pour l'organisation.
- Créer, modifier et respecter les procédures opérationnelles standard (SOP), les améliorations de processus et la normalisation des modèles.
- Effectuer des tâches et/ou des projets ad hoc et interfonctionnels selon les besoins pour soutenir les besoins de l'entreprise et offrir des opportunités de développement.
Éducation et expérience
- Licence (Bachelor’s Degree) avec 8+ années d'expérience pertinente requise ; OU
- Diplôme d'études secondaires ou équivalent avec au moins 12+ années d'expérience pertinente requise.
- 5+ années d'expérience pratique en ingénierie de sécurité (application, produit, cloud ou infrastructure), y compris la conception et la mise en œuvre de contrôles de sécurité dans des environnements de production, est requise.
- Expérience pratique avec les systèmes d'IA/ML (par exemple, travail avec des pipelines ML, applications LLM, recherche vectorielle ou plateformes MLOps), que ce soit en tant qu'ingénieur de sécurité ou en tant qu'ingénieur collaborant étroitement avec des équipes ML, est requise.
- Expérience dans la mise en œuvre de l'authentification/autorisation, de la gestion des secrets, de la segmentation réseau et de CI/CD sécurisé pour les services et APIs est requise.
Connaissances, compétences et aptitudes
- Solide compréhension des plateformes cloud modernes (AWS, Azure ou GCP) et des technologies de conteneurs/orchestration (Docker, Kubernetes) appliquées aux charges de travail d'IA.
- Connaissance approfondie des scénarios de menaces courants liés à l'IA/ML : empoisonnement des données, vol/exfiltration de modèles, exemples adverses, inversion de modèles, injection de prompts, jailbreaks et abus/mauvaise utilisation des modèles génératifs.
- Maîtrise d'au moins un langage de programmation majeur utilisé dans les écosystèmes de sécurité et ML (Python privilégié ; Go, Java ou similaire également précieux).
- Solide expérience des pratiques de développement logiciel sécurisé, de la revue de code et des revues de conception de sécurité.
- Capacité à communiquer clairement les risques techniques complexes et les compromis aux parties prenantes techniques et non techniques.
- Travail pratique avec des piles ML telles que PyTorch, TensorFlow, scikit-learn, ou des plateformes ML comme SageMaker, Vertex AI, Azure ML, ou des équivalents sur site.
- Familiarité avec les frameworks ou les conseils en matière de sécurité et de sûreté de l'IA (par exemple, NIST AI RMF, normes ISO/IEC AI, modèles de sécurité IA des principaux fournisseurs cloud).
- Expérience en red teaming ou en sécurité offensive axée sur les applications, APIs ou les systèmes d'IA.
- Une expérience dans la sécurisation des applications LLM et d'IA générative (par exemple, architectures RAG, agents IA, chatbots, assistants de code) est privilégiée.
- Une expérience avec les piles de journalisation/observabilité de sécurité (SIEM, lacs de données, analyse de sécurité) et la création de détections pour les menaces liées à l'IA est privilégiée.
- Des certifications pertinentes, par exemple en sécurité cloud, sécurité offensive ou des titres axés sur l'IA, sont privilégiées.
Environnement de travail / Environnement physique
- Le poste sera basé sur site.
- L'horaire de travail régulier est du lundi au vendredi, pendant les heures de bureau standard. Une flexibilité est possible avec l'approbation du responsable.
- Doit posséder la mobilité nécessaire pour travailler dans un environnement de bureau standard et utiliser l'équipement de bureau standard, y compris un ordinateur.
- Soulever et transporter des matériaux pesant jusqu'à 20 livres.
La fenêtre de candidature devrait se fermer 60 jours après sa publication, ou plus tôt si le poste est pourvu ou fermé.
ImmunityBio utilise des outils d'intelligence artificielle (IA) pour aider à rechercher et à identifier des candidats potentiels pour des postes vacants. Ces outils nous aident à atteindre des candidats qualifiés et à améliorer l'efficacité de notre recrutement. Aucune préférence n'est accordée aux candidats recherchés ou identifiés par des outils d'IA.
Important : L'IA n'est pas utilisée pour filtrer, évaluer, classer, noter ou prendre des décisions d'embauche concernant les candidats. Toutes les candidatures sont examinées par des recruteurs humains et des responsables du recrutement. Les décisions d'embauche sont prises uniquement par le personnel d'ImmunityBio sans prise de décision automatisée.
Nous nous engageons à l'égalité des chances en matière d'emploi et veillons à ce que tous les candidats soient évalués en fonction de leurs qualifications, de leurs compétences et de leur expérience par le biais d'un examen humain.
Chez ImmunityBio, nous sommes un employeur garantissant l'égalité des chances, dédié à la diversité sur le lieu de travail. Notre politique est de fournir des opportunités d'emploi égales à toutes les personnes qualifiées sans distinction de race, de sexe, de couleur, de handicap, d'origine nationale, d'âge, de religion, d'affiliation syndicale, d'orientation sexuelle, de statut d'ancien combattant, de citoyenneté, d'identité et/ou d'expression de genre, ou tout autre statut protégé par la loi.
Ce poste est éligible à une prime discrétionnaire et à une attribution d'actions. La fourchette de salaire de base annuel pour ce poste est indiquée ci-dessous. Le taux spécifique dépendra des qualifications du candidat retenu, de son expérience antérieure ainsi que de sa situation géographique.
135,000 $ (qualifications d'entrée) à 150,000 $ (très expérimenté) par an
Les employés d'ImmunityBio sont aussi précieux que les personnes que nous servons. Nous avons construit une ressource d'offres d'avantages sociaux robustes pour soutenir au mieux le bien-être total des membres de notre équipe et de leurs familles. Notre package global de rémunération compétitif, pour les employés éligibles, comprend :
Options de plans médicaux, dentaires et de vision • Programmes de bien-être santé et financier • Programme d'assistance aux employés (EAP) • Assurance vie et AD&D payée par l'entreprise et volontaire, invalidité de courte et longue durée • Comptes de dépenses flexibles pour la santé et les soins aux personnes à charge • Plan de retraite 401(k) avec contribution de l'entreprise • Programme d'épargne-études 529 • Services juridiques volontaires, protection contre le vol d'identité, assurance pour animaux de compagnie et réductions pour les employés, récompenses et avantages • Les congés payés (PTO) incluent : 11 jours fériés • Les employés cadres sont éligibles à des congés payés illimités • Les employés non-cadres sont éligibles à 10 jours de vacances, 56 heures de congés maladie, 2 jours personnels et 1 jour culturel • Nous nous engageons à vous fournir les outils et les ressources dont vous avez besoin pour optimiser votre santé et votre bien-être.
