Red Team - Security Researcher III
⚲ Warsaw
Do uzgodnienia
Wymagania
- prowadzenie złożonych, objective-based Red Team operations przeciwko globalnej infrastrukturze, produktom i wdrożeniom AI/ML
- specjalistyczne testy penetracyjne AI/LLM (prompt injection, model inversion, data poisoning, AML evasion)
- research i rozwój custom exploitów, infrastruktury C2 i offensive tooling omijającego EDR/WAF/XDR
- deep-dive vulnerability research na środowiskach enterprise i pipeline'ach AI (MLOps, vector databases, model hosting)
- współpraca z Engineering i Blue Teams przy przekuwaniu findings w zmiany architektoniczne
- publikacja researchu, zero-day disclosures i prezentacje na konferencjach bezpieczeństwa (DEF CON, Black Hat)
- mentoring wewnętrznych zespołów engineering i security w zakresie AI-driven attacks
Opis stanowiska
Red Team Security Researcher w F5 w Office of the CISO — prowadzisz zaawansowane adversary emulation campaigns wymierzone w globalną infrastrukturę, produkty i wdrożenia AI/ML F5, ze szczególnym naciskiem na AI infrastructure, LLM-y i mission-critical APIs. Wykraczasz poza standardowy pentest: przeprowadzasz specjalistyczne testy penetracyjne AI/LLM (prompt injection, model inversion, data poisoning, AML evasion), tworzysz custom exploity, infrastrukturę C2 i offensive tooling omijający EDR/WAF/XDR oraz prowadzisz deep-dive vulnerability research na pipeline'ach AI (MLOps, vector databases, model hosting). Współpracujesz z Engineering i Blue Teams przy przekuwaniu findings w zmiany architektoniczne, publikujesz research i mentorujesz zespoły. To rola dla doświadczonego ofensywnego specjalisty z niszową wiedzą z AI security.
🔍 Dekoder Ogłoszenia
🔴
Moving beyond traditional penetration testing, you will research, develop, and execute advanced adversary emulation campaigns with a specific focus on AI infrastructure, Large Language Models (LLMs), and mission-critical APIs.
Oczekuje się, że będziesz wykraczać poza standardowe testy penetracyjne, tworząc i wdrażając bardziej złożone i niestandardowe scenariusze ataków, szczególnie w obszarze AI.
🔴
Lead complex, objective-based Red Team operations targeting F5’s global infrastructure, products, and AI/ML deployments.
Będziesz odpowiedzialny za prowadzenie zaawansowanych operacji Red Team, co może oznaczać dużą odpowiedzialność i presję.
🔴
Conduct specialized AI/LLM penetration testing, including prompt injection, model inversion, data poisoning, and adversarial machine learning (AML) evasion techniques.
Wymaga to bardzo specyficznej i niszowej wiedzy z zakresu bezpieczeństwa AI, która może być trudna do zdobycia lub utrzymania.
🔴
Research and develop custom exploits, C2 infrastructure, and offensive tooling leveraging AI to bypass modern security controls (EDR, WAF, XDR).
Oczekuje się od Ciebie aktywnego tworzenia nowych narzędzi i technik, a nie tylko wykorzystywania istniejących.
🟡
Partner directly with Engineering and Blue Teams to translate offensive findings into actionable architectural improvements, moving beyond patching to fundamentally harden systems.
Twoja praca będzie miała bezpośredni wpływ na architekturę systemów, co wymaga umiejętności komunikacyjnych i wpływu na decyzje techniczne.