Principal Security Research Manager

Microsoft Microsoft · Big Tech · Redmond, WA +1 · Security Research

The MDASH team is seeking a Principal Security Research Manager to lead a team responsible for advancing vulnerability discovery, validation, and remediation capabilities using a multi-agent, multi-model system. The role involves defining the research roadmap, establishing quality goals, curating evaluation suites, analyzing failures, and partnering with engineering and applied science teams to integrate improvements and connect offline measurements with customer outcomes. Requires deep expertise in vulnerability research and application security, with demonstrated success leading technical teams.

What you'd actually do

  1. Lead, mentor, and develop a team of security researchers responsible for MDASH vulnerability discovery, validation, fix generation, and quality measurement.
  2. Define the research and quality roadmap for expanding MDASH coverage across vulnerability classes, programming languages, frameworks, codebase sizes, and real-world development patterns.
  3. Establish measurable quality goals and decision criteria across recall, precision, consistency, vulnerability validation, fix correctness, and end-to-end resolution.
  4. Direct the creation and curation of representative evaluation suites and trusted ground truth drawn from purpose-built vulnerable code, public benchmarks, open-source projects, internal codebases, and production feedback, ensuring the portfolio reflects real-world customer scenarios and guides measurable improvement in MDASH.
  5. Lead systematic analysis of false negatives, false positives, inconsistent detections, validation failures, and ineffective or incorrect fixes; translate findings into prioritized improvements to the techniques, tools, agent behaviors, model configurations, and analysis methods that power MDASH.

Skills

Required

  • Master's Degree in Statistics, Mathematics, Computer Science, Risk Management, Cyber Security, or related field AND 6+ years experience in software development lifecycle, large scale computing, threat modeling, cyber security, or anomaly detection OR Bachelor's Degree in Statistics, Mathematics, Computer Science, Risk Management, Cyber Security, or related field AND 8+ years experience in software development lifecycle, large scale computing, threat modeling, cyber security, or anomaly detection OR equivalent experience.
  • 3+ years people management.
  • Ability to meet Microsoft, customer and/or government security screening requirements.

Nice to have

  • Deep knowledge of vulnerability classes and exploitation patterns, including memory safety, injection, authentication and authorization, cryptography, deserialization, path traversal, server-side request forgery, and business-logic flaws.
  • Experience with manual code review, static or dynamic analysis, fuzzing, symbolic execution, taint analysis, exploit development, or variant analysis.
  • Experience designing security benchmarks, curating ground truth, calibrating evaluators, and measuring recall, precision

What the JD emphasized

  • security research and evaluation
  • vulnerability discovery
  • validation
  • remediation
  • eval-driven development
  • measurable improvements
  • security research and evaluation
  • vulnerability discovery
  • validation
  • fix generation
  • quality measurement
  • research and quality roadmap
  • measurable quality goals
  • evaluation suites
  • trusted ground truth
  • measurable improvement
  • analysis of false negatives
  • false positives
  • inconsistent detections
  • validation failures
  • ineffective or incorrect fixes
  • prioritized improvements
  • agent behaviors
  • model configurations
  • analysis methods
  • customer outcomes
  • security screening requirements
  • Microsoft Cloud Background Check

Other signals

  • multi-agent system
  • multi-model system
  • vulnerability discovery
  • validation
  • remediation
  • eval-driven development
  • measurable improvements