the:protocol.it Hybrydowo Senior

AI AppSec / AiSec Engineer

Mindbox Sp. z o.o.

⚲ Kraków

32 000 - 36 000 zł net (+ VAT)

Wymagania

  • doświadczenie w inżynierii bezpieczeństwa aplikacji, w tym secure code review i analiza podatności
  • ekspertyza w OWASP Top 10, API security, OAuth2.0/JWT oraz znajomość OWASP LLM Top 10
  • umiejętność prowadzenia threat modelingu (STRIDE, PASTA) i artykułowania ryzyka
  • praktyczne doświadczenie w zabezpieczaniu CI/CD i integracji narzędzi (Checkmarx, SonarQube, TruffleHog, Aqua, Tenable, Nessus)
  • dobre umiejętności skryptowe w Pythonie do automatyzacji i narzędzi bezpieczeństwa
  • znajomość frameworków i standardów bezpieczeństwa (NIST, ISO 27001) w środowiskach regulowanych
  • doświadczenie w pracy w Agile z praktykami DevSecOps

Mile widziane

  • praktyczne doświadczenie w stosowaniu OWASP LLM Top 10 w rzeczywistych ocenach AI/ML

Opis stanowiska

AI AppSec / AiSec Engineer w Mindbox — łączysz bezpieczeństwo aplikacji z AI/ML. Będziesz prowadzić secure code review, doradzać zespołom globalnym w zakresie wzorców bezpiecznego kodu, oceniać nowe rozwiązania bezpieczeństwa przez POC/POV oraz analizować LLM-y pod kątem wykrywania podatności i automatyzacji bezpieczeństwa. Szczera uwaga: oferta wymaga tłumaczenia złożonych problemów technicznych na język zrozumiały dla nietechnicznych odbiorców oraz mentorowania rozproszonych zespołów — to dodatkowe obowiązki poza czystą techniką.

🔍 Dekoder Ogłoszenia

🔴
Ability to present evidence-based risk assessments to both technical and non-technical audiences.
Oczekuje się, że będziesz tłumaczyć złożone problemy techniczne na język zrozumiały dla osób nietechnicznych, co może wymagać dużo czasu i cierpliwości.
🔴
Ability to mentor and advise distributed engineering teams.
Prawdopodobnie będziesz odpowiedzialny za szkolenie i wspieranie innych inżynierów, co może oznaczać dodatkowe obowiązki wykraczające poza czysto techniczne zadania.
🔴
Experience working in an Agile environment with DevSecOps practices.
Oznacza to pracę w szybkim tempie, z częstymi zmianami wymagań i koniecznością ciągłej integracji bezpieczeństwa w procesie deweloperskim.
🟡
Hands-on experience securing CI/CD pipelines and integrating security tooling
Oczekuje się, że będziesz aktywnie konfigurować i wdrażać narzędzia bezpieczeństwa w potokach CI/CD, a nie tylko je nadzorować.
🟡
Familiarity with security frameworks and standards (NIST, ISO 27001) and applying them in regulated environments.
Wymaga to nie tylko znajomości standardów, ale także umiejętności ich praktycznego wdrożenia w kontekście prawnym i regulacyjnym.