Bulldogjob Stacjonarnie Senior New

Red Team - Security Researcher III

F5 Networks

⚲ Warsaw

Do uzgodnienia

Wymagania

  • doświadczenie w prowadzeniu złożonych, objective-based Red Team operations
  • doświadczenie w testach penetracyjnych AI/LLM (prompt injection, model inversion, data poisoning, AML evasion)
  • doświadczenie w tworzeniu custom exploitów, infrastruktury C2 i offensive tooling
  • doświadczenie w deep-dive vulnerability research na środowiskach enterprise i pipeline'ach AI (MLOps, vector databases, model hosting)
  • doświadczenie we współpracy z Engineering i Blue Teams przy przekładaniu findings na poprawy architektoniczne

Mile widziane

  • doświadczenie w publikowaniu badań, zero-day disclosures i prezentacjach na konferencjach bezpieczeństwa (DEF CON, Black Hat)
  • doświadczenie w mentoringu zespołów inżynierskich i security w zakresie mindsetu advanced threat actor

Opis stanowiska

Rola Red Team Security Researcher III w F5 w Office of the CISO — będziesz prowadzić zaawansowane kampanie adversary emulation przeciwko globalnej infrastrukturze, produktom i wdrożeniom AI/ML F5, ze szczególnym naciskiem na bezpieczeństwo AI, LLM i mission-critical API. Praca obejmuje specjalistyczne testy penetracyjne AI/LLM (prompt injection, model inversion, data poisoning, AML evasion), tworzenie custom exploitów i infrastruktury C2 oraz deep-dive vulnerability research na pipeline'ach AI (MLOps, vector databases, model hosting). Uwaga: 'mission-critical APIs' oznacza pracę na systemach o krytycznym znaczeniu — błędy mogą mieć poważne konsekwencje, co zwiększa odpowiedzialność i stres.

🔍 Dekoder Ogłoszenia

🟡
highly specialized offensive security expert
Wymagane bardzo wąskie, zaawansowane kompetencje ofensywne; może oznaczać wysoką poprzeczkę i presję na ciągłe potwierdzanie ekspertyzy.
🟡
Moving beyond traditional penetration testing
Sugeruje, że standardowy pentest to za mało; rola może wymagać ciągłego rozwoju niestandardowych metod i większego zaangażowania niż typowe testy.
🔴
mission-critical APIs
Praca dotyczy systemów o krytycznym znaczeniu; błędy mogą mieć poważne konsekwencje, co zwiększa odpowiedzialność i stres.
🟡
emerging AI/ML implementations
Obszar szybko się zmienia; może wiązać się z niejasnymi wymaganiami, brakiem ustalonych standardów i koniecznością samodzielnego definiowania zakresu.