Leitender AI Security Engineer – MCP Security

vor 28 Tagen

🗣️🇺🇸🇬🇧 Englisch erforderlich

Bewerben
Logo of Trimble Inc.

Trimble Inc.

Construction • Transportation • Geospatial

Mit Blick auf die Welt von morgen ist Trimble ein Technologieunternehmen, das Lösungen liefert, mit denen unsere Kunden auf neue Weise messen, bauen, wachsen und Güter bewegen – für eine höhere Lebensqualität. Kerntechnologien in den Bereichen Positionierung, Modellierung, Konnektivität und Datenanalyse verbinden die digitale mit der physischen Welt, um Produktivität, Qualität, Sicherheit, Transparenz und Nachhaltigkeit zu verbessern. Von speziell entwickelten Produkten und Lösungen für den gesamten Unternehmenslebenszyklus bis hin zu branchenspezifischen Cloud-Services transformiert Trimble Schlüsselbranchen wie Bauwesen, Geospatial, Landwirtschaft und Transport, um eine vernetzte Arbeitswelt zu ermöglichen.

10.000+ Mitarbeiter

💰 Post-IPO Debt im 2022-12

Beschreibung

• Leiten Sie die Konzeption und Implementierung eines Defense-in-Depth-Sicherheitsframeworks für Model Context Protocol (MCP)-Server und zugehörige Agenten-Ökosysteme. • Verantwortung für durchsetzbare Scopes, Egress-Kontrollen und Observability-Muster, die interne und Kundendaten schützen und gleichzeitig die Entwicklungsgeschwindigkeit erhalten. • Als Lead/Spezialist arbeiten: eigenständig agieren, andere bei der Lösung komplexer Probleme führen und spezialisiertes Fachwissen einsetzen, um Produkt-, Plattform- und Richtlinienentscheidungen zu beeinflussen. • Dies ist eine praktische Rolle: entwerfen, implementieren, testen und ausliefern von produktionsreifen Sicherheitskomponenten und Referenzimplementierungen. • Gestalten, implementieren und pflegen eines sicheren Ingress-Musters für entfernte MCP-Server hinter einem authentifizierten Gateway. • Definieren und Implementieren einer scopes-basierten Autorisierung gemäß OAuth2/OIDC. • Aufbauen oder Anpassen von Egress-Kontrollen und Telemetrie für entfernte sowie lokale/stdio-MCP-Server. • Bereitstellen und Pflegen produktionsbereiter Referenzimplementierungen und gehärteter Templates für Kubernetes-basierte Deployments. • Integration statischer und Supply-Chain-Scans in CI für MCP-Server. • Automatisieren von Prüfungen in Registrierungs- und Deployment-Pipelines. • Zusammenarbeit mit Agent-Teams für Tool-Metadaten-Linting, Scope-to-Tool-Mapping und Sicherheitsprüfungen auf Agenten- und Gateway-Ebene. • Aufbau und Pflege geprüfter Bibliotheken, CLIs, Shims und Middleware für Token-Validierung, Scope-Auswertung, Logging und Egress-Kontrollen. • Leiten des funktionsübergreifenden technischen Designs zusammen mit anderen Sicherheits- und Plattformteams bei Trimble.

🎯 Anforderungen

• Tiefe praktische Expertise mit OAuth2/OIDC, Scopes, Consent und Token-Validierungsmustern. • Erfahrung in der Weiterentwicklung hin zu durchsetzbaren Scopes auf dem Authorization Server. • Verständnis der Kubernetes-Architektur und Grundlagen des Platform Engineering, einschließlich Container-Sicherheit, Service-Identität und Secret-Management. • Verständnis der aktuellen Agent-/MCP-Ökosysteme und AI-spezifischer Risiken, mit Präferenz für Kontrollen auf Tool-, Agenten- und Layer-Ebene statt durch intrusive Netzwerküberwacher. • Beherrschung von mindestens einer der folgenden Sprachen: Python, TypeScript, .NET oder Java für Plattformen, Services und Tooling. • Fähigkeit, für jede Komponente das passende Werkzeug auszuwählen. • Erfahrung in der Übersetzung von Sicherheitsrichtlinien in Policy-as-Code und deren Durchsetzung über codebasierte Integrationen ist von Vorteil. • Spezialisierte Tiefe in sicherheitsorientierter Anwendungsentwicklung mit der Fähigkeit, andere bei komplexen Fragestellungen anzuleiten. • Arbeitet eigenständig und erhält nur bei den komplexesten Situationen Anleitung. • Kommuniziert schwierige Konzepte, verhandelt Kompromisse und beeinflusst bereichsübergreifend Entscheidungen. • Interpretiert geschäftliche und regulatorische Herausforderungen, empfiehlt Best Practices und kann diese für nicht-technische Mitarbeiter verständlich erklären.

🏖️ Vorteile

• Krankenversicherung • Möglichkeiten zur beruflichen Weiterentwicklung

Bewerben

Ähnliche Jobs

vor 28 Tagen

Xebia

5001 - 10000

🏢 Unternehmen

🤖 Künstliche Intelligenz

☁️ SaaS

Cloud-Security-Experte, der Kunden bei der digitalen Transformation unterstützt. Fokus auf der Absicherung containerisierter Umgebungen und DevSecOps-Praktiken bei Xebia.

🗣️🇺🇸🇬🇧 Englisch erforderlich

vor 29 Tagen

PeSeCo OÜ Personnel Service Collective

1 - 10

🎯 Rekrutierung

🤝 B2B

IT-Sicherheitsberater mit Expertise im BSI IT-Grundschutz für eine führende IT-Sicherheitsorganisation. Entwicklung von Sicherheitskonzepten und Sicherstellung der Einhaltung gesetzlicher und behördlicher Anforderungen.

vor 29 Tagen

PeSeCo OÜ Personnel Service Collective

1 - 10

🎯 Rekrutierung

🤝 B2B

Erfahrener SOC Security Engineer, der in einem kundenorientierten IT-Dienstleister an Maßnahmen der Cybersicherheit und Schwachstellenbewertungen mitwirkt. Arbeit mit verschiedenen Sicherheitstechnologien zur Stärkung der Abwehrmaßnahmen von Organisationen.

Splunk

vor 1 Monat

Eraneos Germany

1001 - 5000

🏢 Unternehmen

☁️ SaaS

Cybersecurity Senior Manager, verantwortlich für Lösungsdesign und Geschäftsentwicklung. Arbeiten im Team zur Absicherung komplexer Systeme und zur Erstellung von Cybersicherheits-Strategien für Kunden.

🗣️🇺🇸🇬🇧 Englisch erforderlich

vor 1 Monat

Cloud Security Engineer mit Schwerpunkt auf der Absicherung der Cloud-Infrastruktur für Contentful. Zusammenarbeit mit Infrastruktur- und Produktteams zur Entwicklung von Sicherheitsfunktionen.

🗣️🇺🇸🇬🇧 Englisch erforderlich

AWS

Firewalls

Entwickelt von Lior Neu-ner. Ich freue mich über Ihr Feedback — kontaktieren Sie mich per DM oder per E-Mail support@remoterocketship.com