AI Penetration Tester / AI Security Specialist
1&1 Internet AG
yesterday
Role details
Contract type
Permanent contract Employment type
Full-time (> 32 hours) Working hours
Regular working hours Languages
GermanJob location
Tech stack
API
Artificial Intelligence
Amazon Web Services (AWS)
Software System Penetration Testing
Automation of Tests
Azure
Cloud Computing Security
Computer Security
Python
Machine Learning
Open Web Application Security
Large Language Models
Information Technology
Vulnerability Analysis
Job description
In dieser Rolle übernehmen Sie eine Schlüsselposition bei der Absicherung moderner AI- und GenAI-Systeme und tragen aktiv dazu bei, Schwachstellen frühzeitig zu identifizieren und zu beheben.
- Durchführung von Penetrationstests auf AI-/GenAI-Systeme (z. B. LLM-Anwendungen, RAG-Systeme, AI Agents)
- Simulation realistischer Angriffsszenarien wie Prompt Injection, Jailbreaks, Data Leakage, Model Manipulation und Retrieval-Angriffe
- Identifikation, Analyse und Dokumentation von Schwachstellen entlang des gesamten AI-Lifecycles
- Entwicklung und Implementierung von Sicherheitsmaßnahmen (z. B. Guardrails, Input-/Output-Filtering, Zugriffskontrollen)
- Unterstützung beim Aufbau sicherer AI-Architekturen im Sinne von "Secure AI by Design"
- Enge Zusammenarbeit mit AI/ML Engineers zur Integration von Security in Entwicklungsprozesse
- Aufbau und Weiterentwicklung von AI-spezifischen Pentest-Methodiken, Playbooks und Testframeworks
- Entwicklung automatisierter Security-Tests (z. B. Red Teaming, Adversarial Testing)
- Durchführung von Security-Assessments, Reviews sowie Erstellung von Audit-Reports und Risikobewertungen
- Beratung von Entwicklungsteams zu AI-Security Best Practices sowie Durchführung von Trainings und Workshops
Requirements
- Erfolgreich abgeschlossenes Studium, z. B. in Informatik, IT-Sicherheit, Cyber Security oder einem vergleichbaren Studiengang
- Mehrjährige Erfahrung im Bereich IT-Security, Penetration Testing oder Offensive Security
- Fundierte Kenntnisse in Web- und API-Security (z. B. OWASP Top 10)
- Verständnis moderner AI-/GenAI-Systeme (z. B. LLMs, RAG, API-basierte Architekturen)
- Erfahrung in Security Testing, Schwachstellenanalyse und Exploitation sowie gute Programmierkenntnisse (z. B. Python) zur Automatisierung von Tests
- Analytisches Denkvermögen und die Fähigkeit, sich in Angreiferperspektiven hineinzuversetzen
- Erfahrung im Bereich AI Security, LLM Security oder Red Teaming
- Kenntnisse relevanter Frameworks (z. B. OWASP Top 10 for LLM Applications, NIST AI RMF)
- Erfahrung mit Adversarial Machine Learning
- Kenntnisse in Cloud-Security (z. B. AWS, Azure)
- Erfahrung in regulierten Branchen (z. B. Telekommunikation, Finanzwesen)
Benefits & conditions
- Attraktives Gehalt
- Starke Gemeinschaft aus Teamplayern
- Vertrauensarbeitszeit mit flexibler Einteilung und der Möglichkeit, bis zu 40% mobil zu arbeiten
- Zahlreiche Weiterbildungsmöglichkeiten on- und offline
- Rabatte auf 1&1 Produkte und für diverse Freizeitangebote
- Betriebseigenes Restaurant
- Kostenlose Getränke und frisches Obst
- Jobrad-Zuschuss
About the company
1&1 gehört mit über 3.100 Mitarbeitenden und fast 16 Millionen Kundenverträgen zu den führenden Telekommunikationsanbietern in Deutschland. Mit Pioniergeist, ungewöhnlichen Ideen und kreativen Teams haben wir eine führende Marktstellung im Mobilfunk und bei Breitband-Anschlüssen erobert. Durch die Kombination des über 67.000 km langen 1&1 Glasfasernetzes und regionalen Netzen schaffen wir das weitreichendste Glasfasernetz Deutschlands. Außerdem bauen wir das modernste 5G-Netz Europas, auf der Basis der neuartigen Open-RAN-Technologie. Mit offenen Schnittstellen und 5G-Funktionen in einer leistungsfähigen Cloud-Infrastruktur. Schreiben Sie die 1&1 Erfolgsgeschichte fort, indem Sie durch Einsatz und Entwicklung innovativer Technologien, die Zukunft gestalten. Werden Sie Teil von 1&1.