Auf einen Blick
- Aufgaben: Forsche und analysiere Bedrohungen für KI-Labore und entwickle intelligente Verteidigungsstrategien.
- Unternehmen: Anthropic, ein führendes Unternehmen in der KI-Entwicklung mit innovativer Kultur.
- Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und flexible Arbeitsmöglichkeiten.
- Weitere Informationen: Dynamisches Umfeld mit großartigen Karrieremöglichkeiten und einem Fokus auf Vielfalt.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und schütze bahnbrechende Technologien.
- Qualifikationen: Erfahrung in Cyber-Bedrohungsintelligenz und starke Programmierkenntnisse in Python.
Das prognostizierte Gehalt liegt zwischen 90000 - 110000 CHF pro Jahr.
Über die Rolle
Anthropic sitzt an der Spitze der KI-Entwicklung, was uns zu einem Hauptziel für staatliche und fortgeschrittene kriminelle Akteure macht. Die Funktion der Bedrohungsintelligenz innerhalb unseres Detection & Response-Teams sorgt dafür, dass wir diese Gegner frühzeitig erkennen. In dieser praktischen Rolle werden Sie umsetzbare Intelligenz produzieren, die unsere Erkennungen, Suchen und Verteidigungsprioritäten vorantreibt. Sie werden die Bedrohungen verfolgen, die am wahrscheinlichsten ein KI-Labor an der Front angreifen, Werkzeuge und Pipelines erstellen, die rohe Indikatoren in operationale Verteidigungen umwandeln, und eng mit Detection Engineers und Incident Responders zusammenarbeiten, um sicherzustellen, dass Intelligenz in verbesserte Ergebnisse übersetzt wird. Diese Rolle bietet Ihnen große Freiräume, um zu gestalten, wie Bedrohungsintelligenz bei Anthropic gesammelt, analysiert und operationalisiert wird.
Verantwortlichkeiten
- Forschung, Verfolgung und Berichterstattung über Bedrohungsakteure und Kampagnen, die auf KI-Labore, Cloud-Infrastruktur und den breiteren Technologiesektor abzielen, und rechtzeitige, umsetzbare Intelligenz für Stakeholder im Bereich Sicherheitsengineering produzieren.
- Werkzeuge und automatisierte Pipelines zum Sammeln, Anreichern, Korrelieren und Operationalisieren von Kompromittierungsindikatoren in unserem Erkennungs- und Alarmierungssystem aufbauen und pflegen.
- Intelligenzgetriebene Bedrohungssuchen über Endpunkte, Cloud, Identität und SaaS-Telemetrie entwickeln und durchführen, wobei Erkenntnisse in dauerhafte Erkennungen umgesetzt werden.
- Technische Analysen von Malware, Phishing-Infrastruktur und Angreiferwerkzeugen durchführen, um Indikatoren, TTPs und Attribution-Signale zu extrahieren.
- Mit Detection Engineering und Incident Response zusammenarbeiten, um Intelligenz in Erkennungsregeln, Suchhypothesen und Vorfallkontexte in nahezu Echtzeit zu übersetzen.
- Inbound-Intelligenz aus kommerziellen Feeds, Open Source, Regierung und vertrauenswürdigen Peer-Beziehungen kuratieren und triagieren – priorisieren, was für das Bedrohungsmodell von Anthropic wichtig ist.
- Zu Bedrohungsmodellen und Risikoanalysen beitragen, die die Sicherheitsarchitektur und defensive Investitionen im gesamten Unternehmen informieren.
- Externe Beziehungen zur gemeinsamen Nutzung von Intelligenz mit Partnerunternehmen, ISACs und Regierungsbehörden aufbauen und pflegen.
- Praktische Erfahrung in Cyber-Bedrohungsintelligenz, Bedrohungssuche oder Intrusionsanalyse in einer Organisation mit anspruchsvollen Gegnern haben.
- Tiefes, nachweisbares Wissen über spezifische staatliche oder fortgeschrittene kriminelle Bedrohungsakteure – deren Werkzeuge, Infrastrukturmuster, Handwerkskunst und Zielsetzungen.
- Ein starker Ingenieur sein: Sie schreiben produktionsfähigen Python-Code (oder ähnliches), haben Automatisierungs- und Datenpipelines erstellt und können die benötigten Werkzeuge von Anfang bis Ende bauen.
- Komfortabel bei der Durchführung von Malware-Analysen, Infrastrukturanalysen (passives DNS, Zertifikatspivoting, Netflow) und Protokollanalysen sein, um eigene Erkenntnisse zu entwickeln und zu validieren.
- Erfahrung im Verfassen von Erkennungslogik (YARA, Sigma, Snort/Suricata oder SIEM-native Abfragen) haben und verstehen, was eine Erkennung langlebig oder brüchig macht.
- Deutlich und prägnant schreiben – Ihre Intelligenzprodukte werden gelesen und umgesetzt, nicht archiviert.
Erforderliche Qualifikationen
- Praktische Erfahrung in Cyber-Bedrohungsintelligenz, Bedrohungssuche oder Intrusionsanalyse in einer Organisation mit anspruchsvollen Gegnern.
- Tiefes, nachweisbares Wissen über spezifische staatliche oder fortgeschrittene kriminelle Bedrohungsakteure – deren Werkzeuge, Infrastrukturmuster, Handwerkskunst und Zielsetzungen.
- Starke Ingenieursfähigkeiten: produktionsfähiger Python-Code (oder ähnliches), Automatisierungs- und Datenpipelines, End-to-End-Werkzeuge.
- Erfahrung mit Malware, Infrastruktur (passives DNS, Zertifikatspivoting, Netflow) und Protokollanalysen.
- Erfahrung im Verfassen von Erkennungsinhalten (YARA, Sigma, Snort/Suricata, SIEM-Abfragen), die in der Produktion eingesetzt werden.
- Klare und prägnante schriftliche Kommunikation.
Bevorzugte Qualifikationen
- Bestehendes Netzwerk in der Bedrohungsintelligenz-Community mit produktivem Intelligenzaustausch.
- Erfahrung in der Verteidigung von cloud-nativen und forschungsintensiven Umgebungen (AWS/GCP, Kubernetes, ML-Infrastruktur, Entwicklerwerkzeuge und Lieferkette).
- Frühere Tätigkeit in einer Bedrohungsintelligenzrolle, die anspruchsvolle oder staatlich gesponserte Gegner verfolgt, wobei die Analyse direkt die Erkennung, Suche und Incident Response informiert hat.
- Erfahrung in der Anwendung von LLMs oder anderen KI-Werkzeugen zur Beschleunigung der Sammlung, Anreicherung und Analyse von Intelligenz.
- Öffentliche Forschung, Konferenzvorträge oder Open-Source-Beiträge im Bereich CTI.
Logistik
Minimale Ausbildung: Bachelor-Abschluss oder gleichwertige Kombination aus Ausbildung, Schulung und/oder Erfahrung. Erforderliches Studienfeld: relevant für die Rolle, wie durch Kursarbeit, Schulung oder berufliche Erfahrung nachgewiesen. Minimale Jahre an Erfahrung: abgestimmt auf die internen Anforderungen des Stellenlevels für die Position.
Standortbasierte Hybridpolitik: Erwartet wird, dass Sie mindestens 25% der Zeit in einem unserer Büros sind. Einige Rollen erfordern möglicherweise mehr Bürozeit.
Visumsponsoring: Wir sponsern Visa und werden alle angemessenen Anstrengungen unternehmen, um zu helfen. Möglicherweise können wir nicht alle Kandidaten für jede Rolle sponsern.
Chancen für Beschäftigung: Wir ermutigen Bewerber, die nicht alle Qualifikationen erfüllen, sich zu bewerben. Wir schätzen vielfältige Perspektiven in unserem Team.
Sicherheitswarnung: Anthropic-Rekruter kontaktieren Sie nur von @anthropic.com-E-Mail-Adressen. Seien Sie vorsichtig bei E-Mails von anderen Domains. Legitime Recruiter werden niemals Geld, Gebühren oder Bankinformationen vor Ihrem ersten Tag anfordern. Wenn Sie sich über eine Kommunikation unsicher sind, klicken Sie nicht auf Links – besuchen Sie anthropic.com/careers direkt für bestätigte Stellenangebote.
Senior/Staff Security Engineer, Threat Intelligence Arbeitgeber: Anthropic
Anthropic ist ein hervorragender Arbeitgeber, der an der Spitze der KI-Entwicklung steht und eine dynamische Arbeitsumgebung bietet, in der Innovation und Zusammenarbeit gefördert werden. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer offenen Unternehmenskultur ermöglicht Anthropic seinen Mitarbeitern, ihre Fähigkeiten in einem bedeutungsvollen Bereich zu erweitern, während sie gleichzeitig an vorderster Front gegen komplexe Bedrohungen arbeiten. Die Möglichkeit, in einem hybriden Arbeitsmodell zu arbeiten, kombiniert mit der Unterstützung für Visa-Anträge, macht Anthropic zu einem attraktiven Arbeitsplatz für talentierte Fachkräfte im Bereich Cybersicherheit.