yandex
xai
Страна
США
Зарплата
200 000 $ – 340 000 $
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Application Security Engineer

Оценка ИИ

Исключительно привлекательная вакансия с очень высокой заработной платой и возможностью работать над передовыми технологиями ИИ. Компания xAI предлагает сильный социальный пакет и уникальную инженерную культуру.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Высокая сложность обусловлена требованиями к глубоким знаниям Python/Rust и специфики безопасности LLM (OWASP LLM Top 10). Работа в xAI предполагает высокую интенсивность и ответственность в условиях плоской организационной структуры.

Анализ зарплаты

Медиана210 000 $
Рынок170 000 $ – 260 000 $
Оценка ИИ

Предлагаемая зарплата ($200k - $340k) значительно выше среднего рыночного уровня для Application Security инженеров в Пало-Альто, который обычно составляет $160k - $230k. Это отражает высокие требования компании и конкуренцию за таланты в сфере ИИ.

Сопроводительное письмо

I am writing to express my strong interest in the Application Security Engineer position at xAI. With a solid background in securing cloud-native applications and a deep proficiency in Python and Rust, I am eager to contribute to your mission of building AI systems that understand the universe. My experience in integrating security into CI/CD pipelines and my proactive approach to addressing the OWASP LLM Top 10 vulnerabilities align perfectly with xAI's focus on engineering excellence and innovation.

Throughout my career, I have specialized in threat modeling and supply chain security, ensuring that security is a foundational element of the development lifecycle rather than an afterthought. I am particularly drawn to xAI's flat organizational structure and the opportunity to work in a high-stakes, fast-paced environment where initiative is rewarded. I am confident that my technical skills and commitment to security best practices will help safeguard xAI's groundbreaking technologies.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в xai уже сейчас

Присоединяйтесь к xAI, чтобы защищать передовые системы искусственного интеллекта и определять будущее безопасной разработки!

Описание вакансии

About xAI

xAI’s mission is to create AI systems that can accurately understand the universe and aid humanity in its pursuit of knowledge. Our team is small, highly motivated, and focused on engineering excellence. This organization is for individuals who appreciate challenging themselves and thrive on curiosity. We operate with a flat organizational structure. All employees are expected to be hands-on and to contribute directly to the company’s mission. Leadership is given to those who show initiative and consistently deliver excellence. Work ethic and strong prioritization skills are important. All employees are expected to have strong communication skills. They should be able to concisely and accurately share knowledge with their teammates.

ABOUT THE ROLE:

We are seeking a skilled and innovative Application Security Engineer to join our technology-driven company. In this role, you will be responsible for ensuring the security and integrity of our cloud-native applications and systems throughout the software development lifecycle, with a particular focus on code security, CI/CD pipelines, and emerging AI technologies.

RESPONSIBILITIES:

  • Conduct in-depth code reviews and static analysis to identify and mitigate security vulnerabilities in our applications
  • Design and implement secure coding guidelines and best practices for development teams
  • Collaborate closely with development teams to integrate security practices throughout the CI/CD pipeline
  • Perform threat modeling and risk assessments for applications, developing mitigation strategies for potential risks
  • Manage vulnerability tracking and remediation efforts, providing guidance to development teams
  • Support incident response activities related to application security
  • Stay current on emerging security threats and trends in cloud-native technologies and AI, continuously enhancing our security measures
  • Evaluate and secure software supply chains, including producing and maintaining Software Bills of Materials (SBOMs)
  • Address security concerns specific to AI and machine learning models, with a focus on the OWASP LLM Top 10

BASIC QUALIFICATIONS:

  • Bachelor's degree in Computer Science, Cybersecurity, or a related field
  • 3-5 years of experience in application security, with a strong focus on code security practices
  • Deep understanding of secure coding practices, application security frameworks, and common vulnerabilities (e.g., OWASP Top 10)
  • Proficiency in Python or Rust programming languages and experience with secure coding practices in these languages
  • Experience securing CI/CD pipelines and implementing DevSecOps practices
  • Familiarity with software supply chain security and SBOM generation tools
  • Experience with security testing tools (e.g., Burp Suite, OWASP ZAP) and static/dynamic code analysis
  • Understanding of AI/ML security implications, particularly those outlined in the OWASP LLM Top 10
  • Excellent communication skills, able to explain complex security issues to both technical and non-technical audiences

PREFERRED SKILLS AND EXPERIENCE:

  • Experience with cloud platforms (e.g., GCP, AWS, Azure) and their security features
  • Relevant security certifications (e.g., CSSLP, OSWE)
  • Background in data privacy and compliance regulations relevant to cloud-native applications and AI systems
  • Experience with GitOps and infrastructure-as-code security
  • Familiarity with federated learning and privacy-preserving machine learning techniques
  • Experience in building custom security tooling to enhance and automate security processes
  • Interest in leveraging AI to automate security tasks and improve efficiency
  • Contributions to open-source security projects or tools
  • Experience in securing AI/ML models and data pipelines

COMPENSATION AND BENEFITS:

$200,000 - $340,000 USD

Base salary is just one part of our total rewards package at xAI, which also includes equity, comprehensive medical, vision, and dental coverage, access to a 401(k) retirement plan, short & long-term disability insurance, life insurance, and various other discounts and perks.

xAI is an equal opportunity employer. For details on data processing, view ourRecruitment Privacy Notice.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • Azure
  • Python
  • Rust
  • Threat Modeling
  • GCP
  • CI/CD
  • Infrastructure as Code
  • GitOps
  • Cloud Security
  • DevSecOps
  • Application Security
  • SAST
  • DAST
  • OWASP ZAP
  • Burp Suite
  • OWASP Top 10
  • SBOM
  • OWASP LLM Top 10

Возможные вопросы на собеседовании

Проверка понимания специфических рисков ИИ, упомянутых в описании вакансии.

Как бы вы подошли к защите наших моделей от атак типа 'Prompt Injection' и какие компенсационные меры наиболее эффективны?

Вакансия требует опыта работы с цепочками поставок ПО.

Опишите ваш опыт внедрения и анализа SBOM (Software Bill of Materials) в крупномасштабных проектах.

Оценка навыков интеграции безопасности в процесс разработки.

Как вы обеспечиваете баланс между скоростью CI/CD пайплайнов и тщательностью автоматизированных проверок безопасности?

Проверка практических навыков в Rust/Python.

Какие специфические для Rust уязвимости памяти или логики вы ищете при проведении аудита кода, несмотря на гарантии безопасности языка?

Оценка навыков приоритизации в условиях высокой нагрузки.

Как вы приоритизируете исправление уязвимостей, когда сталкиваетесь с большим количеством находок от разных инструментов (SAST, DAST, SCA)?

Похожие вакансии

SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
250 000 ₽ – 450 000 ₽

Эксперт по защите периметра (WAF)

УдалённоРоссия
WAF · Wallarm · Positive Technologies Application Firewall · NGFW · IPS · Vulnerability Assessment · Network Security
+7 навыков
Квазар
до 350 000 ₽

DevOps-инженер/ИБ (devops engineer, information security)

УдалённоРоссия
TCP/IP · DNS · DHCP · HTTPS · SMTP · BGP · OSPF · VLAN · NAT · Zero Trust · RBAC · SIEM · Zabbix · ELK · Wazuh · Grafana · Bash · PowerShell · Python · VMware · Proxmox · Hyper-V · KVM · SoC
+24 навыков
Атом Безопасность
200 000 ₽ – 400 000 ₽

Application Security Еngineer (AppSec)

УдалённоРоссия
C++ · Rust · JavaScript · Python · TypeScript · SAST · DAST · SCA · ASOC · CI/CD · GitLab CI · Docker · Fuzzing · Threat Modeling
+14 навыков
ХАКСКИ КОНСАЛТИНГ
280 000 ₽ – 350 000 ₽

Инженер по сетевой безопасности

УдалённоРоссия
NGFW · UTM · Proxy · IDS · IPS · VPN · ACL · iptables · Routing · Switching · Network Security · IP
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

xai
Страна
США
Зарплата
200 000 $ – 340 000 $