Quick Overview
Job Description
Role: Security Engineer
Location: Seattle, WA (Preferred) / Sunnyvale, CA (Look for local resource
We are looking for Security Engineers to support Engineering Security initiatives across security and privacy reviews, threat modeling, and third-party AI Agent security testing.
The selected engineers will work closely with engineering, security, privacy, and third-party teams to identify security risks, conduct hands-on assessments, and provide actionable remediation guidance.
Key Responsibilities
The selected resources will provide immediate execution capacity across ERD reviews, Threat Modeling, and third-party AI Agent security testing. Core responsibilities include:
- Conduct security and privacy design reviews of services, applications, APIs, engineering proposals, and AI integrations; evaluate architecture, data flows, access controls, trust boundaries, and proposed safeguards.
- Perform threat modeling for critical services and AI agents, identifying attack surfaces, threat scenarios, potential attack paths, mitigations, and residual risk.
- Assess third-party AI agents through hands-on adversarial security testing, including prompt injection, tool misuse, data access, permissions, external integrations, excessive agency, and sensitive-data exposure.
- Document actionable findings, risk assessments, supporting evidence, and practical remediation guidance; partner with engineering and security teams through remediation and validation.
- Support repeatable security assessment processes, including review checklists, threat models, test cases, reporting templates, and AI-assisted/automation workflows where appropriate.
Minimum Qualifications
- 3+ years of professional experience in security engineering, application security, product security, offensive security, systems architecture, or a related technical security field.
- Demonstrated experience reviewing complex technical designs and identifying security risks in applications, APIs, cloud services, microservices, or distributed systems.
- Strong knowledge of threat modeling, vulnerability classification, risk modeling, authentication/authorization, least privilege, and data protection principles.
- Hands-on experience with security testing, vulnerability investigation, penetration/adversarial testing, or validating security controls.
- Ability to communicate technical findings clearly and collaborate directly with engineering, security, privacy, and third-party stakeholders.
- Preferred qualifications include experience assessing AI/LLM agents, prompt injection and unsafe tool use, privacy design reviews, cloud environments, and security automation using Python, Go, Bash, or similar languages.
Good to Have
- Demonstrated hands-on penetration testing and vulnerability assessment experience across applications, APIs, cloud infrastructure, and networks, including identifying and validating real-world attack paths and providing actionable remediation guidance.
Similar jobs
- CS
Cybersecurity Engineer
NewComTec Solutions
Rochester, New York🇺🇸Hybrid43 minutes agoMicrosoft OfficeVMwareTechnology - MS
Intern - Security Analyst
NewMidland States Bank
Saint Louis, Missouri🇺🇸Hybrid43 minutes agoMicrosoft ExcelMicrosoft OfficeTechnology - ME
Information Security Intern, Summer 2027 (Hybrid)
NewMEMX
United States🇺🇸Hybrid5 hours agoAWSEncryptionAzure+1 - PG
Endpoint Security Engineer -Chicago, IL, Denver, CO, or Washington, DC - 70553
NewPRIMUS Global Services Inc.
CO🇺🇸On-site21 hours agoAWSAzureTechnology - SN
IT Security Analyst
NewShree Narayani Networking Solutions LLC
Lansing, MI🇺🇸Hybrid21 hours agoTechnology - FM
Senior Information Security Risk Analyst
NewFM
Johnston, Rhode Island🇺🇸$106k - $152k/yrHybrid1 hour agoGCPAWSSOC 2+3