AI AppSec / AiSec Engineer
⚲ Kraków
32 000–36 000 zł netto (+ VAT) / mies.
Wymagania
- doświadczenie w application security: secure code review i analiza podatności
- znajomość OWASP Top 10, bezpieczeństwa API, OAuth2.0/JWT oraz ryzyk bezpieczeństwa specyficznych dla AI/ML (OWASP LLM Top 10)
- umiejętność prowadzenia sesji threat modelling (np. STRIDE, PASTA) i komunikowania wyników ryzyka
- hands-on doświadczenie w zabezpieczaniu pipeline'ów CI/CD i integracji narzędzi security (Checkmarx, SonarQube, TruffleHog, Aqua, Tenable, Nessus)
- dobre umiejętności skryptowe w Pythonie do automatyzacji i narzędzi security
- znajomość frameworków i standardów bezpieczeństwa (NIST, ISO 27001) i ich stosowania w środowiskach regulowanych
- doświadczenie w pracy w Agile z praktykami DevSecOps
Mile widziane
- doświadczenie w stosowaniu OWASP LLM Top 10 w realnych ocenach AI/ML
Opis stanowiska
Rola AI AppSec / AI Security Engineer w Mindbox dla zespołu Cybersecurity Technology & Engineering. Będziesz łączyć klasyczne bezpieczeństwo aplikacji (secure code review, threat modelling, zabezpieczanie CI/CD) z nowymi wyzwaniami bezpieczeństwa AI/ML — w tym ryzykami specyficznymi dla LLM i generatywnej AI. Praca hands-on z globalnymi zespołami inżynierskimi, definiowanie wzorców bezpieczeństwa i ocena ryzyka AI/ML w środowisku enterprise. To oferta dla doświadczonego specjalisty AppSec, który chce rozwijać się w kierunku AI security i ma za sobą pracę w środowiskach regulowanych.
🔍 Dekoder Ogłoszenia
✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.