- Страна
- США
Откликайтесь
на вакансии с ИИ

Member of Technical Staff - Incident Detection & Response
Исключительная возможность поработать в стартапе с основателями из топовых ИИ-лабораторий мира. Высокая автономность, работа над передовыми технологиями (Open Superintelligence) и конкурентный компенсационный пакет делают эту вакансию крайне привлекательной для экспертов по безопасности.
Сложность вакансии
Роль требует редкого сочетания навыков: от глубокой экспертизы в Kubernetes и мультиоблачных средах до специфических знаний в области безопасности ИИ-агентов и форензики. Позиция подразумевает создание функции с нуля (0 to 1), что требует высокого уровня автономности и архитектурного мышления.
Анализ зарплаты
В вакансии не указана зарплата, но для роли Member of Technical Staff в ИИ-стартапах Нью-Йорка такого уровня (Tier-1) рыночные показатели значительно выше средних по индустрии. Ожидается высокая доля опционов (equity) в дополнение к базовому окладу.
Сопроводительное письмо
I am writing to express my strong interest in the Member of Technical Staff - Incident Detection & Response position at Reflection. With extensive experience in bootstrapping DFIR functions and managing security infrastructure across multi-cloud Kubernetes environments, I am excited by the opportunity to build Reflection's detection capabilities from the ground up. My background in developing high-fidelity alerting systems and my proactive approach to securing agentic AI assistants align perfectly with your mission to build accessible and secure open superintelligence.
Throughout my career, I have thrived in high-ownership, low-structure environments, successfully architecting solutions that span GCP, AWS, and specialized neocloud providers. I am particularly drawn to Reflection's "0 to 1" mindset and the challenge of protecting critical assets like model weights and training data. I am confident that my technical expertise in Python, Golang, and modern SIEM/SOAR systems, combined with my opinionated perspective on world-class IDR programs, will allow me to make an immediate and significant impact on your talent-dense team.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в reflectionai уже сейчас
Присоединяйтесь к команде выходцев из OpenAI и DeepMind, чтобы построить систему безопасности для открытого суперинтеллекта с нуля!
Описание вакансии
Our Mission
Reflection’s mission is to build open superintelligence and make it accessible to all.
We’re developing open weight models for individuals, agents, enterprises, and even nation states. Our team of AI researchers and company builders come from DeepMind, OpenAI, Google Brain, Meta, Character.AI, Anthropic and beyond.
Role Overview
Reflection is looking for a Member of Technical Staff - Incident Detection & Response to build our detection and response capabilities from the ground up. You will have a high level of autonomy to architect solutions and drive them through both technical and organizational adversity. This role is ideal for an engineer who thrives in high-ownership, low-structure environments and has a strong "0 to 1" mindset.
Key Responsibilities
- Establish and lead the IDR/DFIR function, bringing an opinionated perspective on how to build a world-class program from scratch
- Design and build the IDR infrastructure required to collect, aggregate, and route logs across geographically disparate Kubernetes clusters hosted across multiple cloud providers
- Develop high-fidelity alerting systems that balance large log volumes with the need to minimize alert fatigue
- Identify risks and implement mitigations for agentic AI assistants (e.g., OpenClaw, Claude Code) and protect critical assets like model weights and training data.
- Develop containment mechanisms and entity-tracking pipelines that span laptops, SaaS platforms, and cloud/Kube infrastructure
- Develop, maintain, and test incident response playbooks
Required Qualifications
- Experience bootstrapping an IDR or DFIR function from scratch
- Familiarity with modern SIEM/SOAR systems
- Experience working with various EDR/XDR platforms
- Strong proficiency in macOS and Linux environments
- Extensive experience working with diverse log sources including but not limited to GCP, AWS, Azure, Google Workspace, major SaaS platforms, and neocloud providers such as Together.ai, Anyscale, VoltagePark, Nvidia, GMI Cloud, etc.
- Expertise in managing and building on Kubernetes clusters, including deploying and managing IDR tooling in multi-cloud Kubernetes environments
- Well-founded opinions on how to detect and mitigate risk around agentic AI assistants
- Familiarity with browser and memory forensics techniques
- Experience with major telemetry aggregation, filtering, and routing systems such as Cribl or BindPlane
- Comfort with Python and Golang
What We Offer:
We believe that to build superintelligence that is truly open, you need to start at the foundation. Joining Reflection means building from the ground up as part of a small talent-dense team. You will help define our future as a company, and help define the frontier of open foundational models.
We want you to do the most impactful work of your career with the confidence that you and the people you care about most are supported.
- Top-tier compensation: Salary and equity structured to recognize and retain the best talent globally.
- Health & wellness: Comprehensive medical, dental, vision, life, and disability insurance.
- Life & family: Fully paid parental leave for all new parents, including adoptive and surrogate journeys. Financial support for family planning.
- Benefits & balance: paid time off when you need it, relocation support, and more perks that optimize your time.
- Opportunities to connect with teammates: lunch and dinner are provided daily. We have regular off-sites and team celebrations.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- AWS
- Azure
- Python
- Linux
- GCP
- Kubernetes
- Incident Response
- macOS
- Go
- SIEM
- SOAR
- EDR
- XDR
- Cribl
- DFIR
- BindPlane
Возможные вопросы на собеседовании
Проверка опыта создания процессов с нуля, что является ключевым требованием вакансии.
Опишите ваш опыт построения функции IDR/DFIR с чистого листа: с какими основными трудностями вы столкнулись и как их преодолели?
Вакансия требует работы с распределенными кластерами в разных облаках.
Как бы вы спроектировали архитектуру сбора и маршрутизации логов для географически распределенных кластеров Kubernetes в условиях мультиоблачности?
Компания занимается ИИ, и защита весов моделей — критическая задача.
Какие специфические векторы атак на агентных ИИ-помощников вы считаете наиболее опасными и как планируете их минимизировать?
Проверка навыков работы с современными инструментами телеметрии.
Каков ваш опыт работы с системами фильтрации и маршрутизации данных вроде Cribl? В каких сценариях они наиболее эффективны для снижения усталости от алертов?
Оценка способности действовать в условиях неопределенности.
Расскажите о случае, когда вам приходилось принимать критическое решение по сдерживанию инцидента в условиях отсутствия готового плейбука.
Похожие вакансии
Senior Information Security (ИБ)
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
Исследователь безопасности Android
Эксперт по защите периметра (WAF)
DevOps-инженер/ИБ (devops engineer, information security)
Сеньор AppSecOps-инженер
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- США