
AI-säkerhetsanalytiker
Vi bygger upp en förmåga inom AI-säkerhet och styrning och behöver en AI-säkerhetsanalytiker som ska utgöra frontlinjen för att upptäcka, utreda och begränsa risker i alla AI-verktyg, agenter och modeller i AlphaSenses miljö. Du kommer att övervaka användningen av AI i företaget från ände till ände, leta efter obehörig ("shadow") AI och aktivitet från skadliga agenter, samt omvandla rå AI-telemetri till prioriterade fynd som säkerhets- och styrningsteamet kan agera på. Tillsammans med Automation Engineer, Data Analyst och Director kommer du att vara en primär bidragsgivare till bevisgrunden som ligger till grund för vår ISO 42001-certifiering och vår bredare AI-riskprofil. Huvudsakliga ansvarsområden AI-verktygsidentifiering och övervakning av Shadow AI Kontinuerligt övervaka CASB/SWG, OAuth och endpoint-telemetri för att upptäcka osanktionerade AI-verktyg, webbläsartillägg och agenter på API-nivå som används i verksamheten. Klassificera fynd efter risknivå och eskalera obehöriga installationer för begränsning. Detektering och utredning av skadliga agenter Utreda varningar relaterade till autonoma agenter och AI-drivna arbetsflöden (t.ex. onormala verktygskedjor, oväntad dataåtkomst, missbruk av referenser), inklusive hot som OpenClaw och liknande agentbaserade attackmönster. Dokumentera fynd och driv åtgärder tillsammans med Automation Engineer och Identity-teamen. Detektering av AI-dataexfiltrering och DLP Övervaka DLP och AI-användningsloggar för tecken på att känsliga data lämnar miljön via AI-verktyg (prompter, uppladdningar, plugins, MCP-anslutningar). Justera detekteringsregler och validera att AI-specifika DLP-kontroller fungerar som avsett. Styrning av AI-verktyg för utvecklare Övervaka användningen av AI-verktyg för utvecklare (GitHub Copilot, Claude Code, Codex och liknande) för efterlevnad av policyer, exponering av referenser och risker med icke-mänskliga identiteter. Samarbeta med Engineering för att säkerställa att kodassistans och agentiska utvecklingsverktyg fungerar inom godkända ramar. AI-loggning, lagring och revisionsstöd Underhålla och validera AI-aktivitetsloggning och kontroller för datalagring för att säkerställa granskningsbarhet. Samla in och organisera bevis som stöder ISO 42001-revisioner, beredskap för EU AI Act och interna AI-konsekvensbedömningar. Justering av detektering och kontinuerlig förbättring Analysera trender för falska positiva/negativa resultat i AI-säkerhetsdetekteringar och rekommendera justeringar av tröskelvärden och logik. Mata återkommande mönster in i Automation Engineers backlog för playbooks. Tvärfunktionellt samarbete Samarbeta med Security Operations, Identity, Legal och AI/ML Engineering för att anpassa fynd till befintliga incidenthanteringsprocesser, och stöd Director i att förbereda riskfynd för styrningsrådet och ledningsrapportering. Vem du är Grundläggande krav 3-5+ års erfarenhet av säkerhetsanalys, SOC eller GRC-analytikerroller Arbetskunskap om SIEM-plattformar (Splunk, Microsoft Sentinel, Google Chronicle) och DLP/CASB-verktyg Förståelse för AI/LLM-riskkoncept: prompt-injektion, dataexfiltrering via AI-verktyg, missbruk av modeller/agenter, shadow AI Bekantskap med koncept för icke-mänskliga identiteter (tjänstekonton, API-nycklar, OAuth-tokens) och deras säkerhetsutmaningar Förståelse för hotdetekteringslogik (MITRE ATT&CK; erfarenhet av MITRE ATLAS eller OWASP LLM Top 10 är ett plus) Bekväm med att läsa och tolka loggar, API-telemetri och strukturerad/ostrukturerad utredningsdata Grundläggande skript- eller frågekompetens (Python, SQL eller SPL/KQL) för utredning och rapportering Starka vanor vid skriftlig dokumentation Förmåga att översätta tekniska fynd till tydliga, riskbaserade narrativ Bekantskap med molnmiljöer (AWS, Azure eller GCP) Meriterande Erfarenhet av ramverk för AI-styrning (ISO 42001, NIST AI RMF, EU AI Act risknivåer) Erfarenhet av att stödja insamling av revisionsbevis eller kontrolltestning (SOC 2, ISO eller liknande) Bekantskap med agentiska AI-ramverk (LangChain, AutoGen, CrewAI) och MCP-baserade verktygsarkitekturer Erfarenhet av övervakning av webbläsartillägg eller OAuth-applikationsrevisioner Erfarenhet av ML-baserad anomalidetektering eller NLP-driven logganalys Certifieringar: Security+, CISSP (Associate) eller AI-specifika certifikat
Jobbdetaljer
Ansvarsområden
- Övervaka CASB/SWG, OAuth och endpoint-telemetri för att upptäcka osanktionerade AI-verktyg och agenter på API-nivå
- Utreda varningar relaterade till autonoma agenter och AI-drivna arbetsflöden, inklusive hot som OpenClaw
- Övervaka DLP och AI-användningsloggar för exfiltrering av känsliga data
- Styra användningen av AI-verktyg för utvecklare (GitHub Copilot, Claude Code, Codex) för efterlevnad av policyer
- Underhålla AI-aktivitetsloggning och kontroller för datalagring för ISO 42001- och EU AI Act-revisioner
- Analysera trender för falska positiva/negativa resultat i AI-säkerhetsdetekteringar och rekommendera justeringar
- Samarbeta med Security Operations, Identity, Legal och AI/ML Engineering-team
Krav
- 3-5+ års erfarenhet av säkerhetsanalys, SOC eller GRC-analytikerroller
- Arbetskunskap om SIEM-plattformar (Splunk, Microsoft Sentinel, Google Chronicle) och DLP/CASB-verktyg
- Förståelse för AI/LLM-riskkoncept: prompt-injektion, dataexfiltrering via AI-verktyg, missbruk av modeller/agenter, shadow AI
- Bekantskap med koncept för icke-mänskliga identiteter (tjänstekonton, API-nycklar, OAuth-tokens)
- Förståelse för hotdetekteringslogik (MITRE ATT&CK)
- Förmåga att läsa och tolka loggar, API-telemetri och strukturerad/ostrukturerad utredningsdata
- Grundläggande skript- eller frågekompetens (Python, SQL eller SPL/KQL)
- Starka vanor vid skriftlig dokumentation
- Förmåga att översätta tekniska fynd till tydliga, riskbaserade narrativ
- Bekantskap med molnmiljöer (AWS, Azure eller GCP)
Kompetenser & tekniker

Relaterade möjligheter
Hitta fler möjligheter som matchar dina intressen och färdigheter