AI AppSec / AiSec Engineer
⚲ Kraków
32 000 - 36 000 zł net (+ VAT)
Wymagania
- doświadczenie w inżynierii bezpieczeństwa aplikacji, w tym secure code review i analiza podatności
- ekspertyza w OWASP Top 10, API security, OAuth2.0/JWT oraz znajomość OWASP LLM Top 10
- umiejętność prowadzenia threat modelingu (STRIDE, PASTA) i artykułowania ryzyka
- praktyczne doświadczenie w zabezpieczaniu CI/CD i integracji narzędzi (Checkmarx, SonarQube, TruffleHog, Aqua, Tenable, Nessus)
- dobre umiejętności skryptowe w Pythonie do automatyzacji i narzędzi bezpieczeństwa
- znajomość frameworków i standardów bezpieczeństwa (NIST, ISO 27001) w środowiskach regulowanych
- doświadczenie w pracy w Agile z praktykami DevSecOps
Mile widziane
- praktyczne doświadczenie w stosowaniu OWASP LLM Top 10 w rzeczywistych ocenach AI/ML
Opis stanowiska
AI AppSec / AiSec Engineer w Mindbox — łączysz bezpieczeństwo aplikacji z AI/ML. Będziesz prowadzić secure code review, doradzać zespołom globalnym w zakresie wzorców bezpiecznego kodu, oceniać nowe rozwiązania bezpieczeństwa przez POC/POV oraz analizować LLM-y pod kątem wykrywania podatności i automatyzacji bezpieczeństwa. Szczera uwaga: oferta wymaga tłumaczenia złożonych problemów technicznych na język zrozumiały dla nietechnicznych odbiorców oraz mentorowania rozproszonych zespołów — to dodatkowe obowiązki poza czystą techniką.
🔍 Dekoder Ogłoszenia
🔴
Ability to present evidence-based risk assessments to both technical and non-technical audiences.
Oczekuje się, że będziesz tłumaczyć złożone problemy techniczne na język zrozumiały dla osób nietechnicznych, co może wymagać dużo czasu i cierpliwości.
🔴
Ability to mentor and advise distributed engineering teams.
Prawdopodobnie będziesz odpowiedzialny za szkolenie i wspieranie innych inżynierów, co może oznaczać dodatkowe obowiązki wykraczające poza czysto techniczne zadania.
🔴
Experience working in an Agile environment with DevSecOps practices.
Oznacza to pracę w szybkim tempie, z częstymi zmianami wymagań i koniecznością ciągłej integracji bezpieczeństwa w procesie deweloperskim.
🟡
Hands-on experience securing CI/CD pipelines and integrating security tooling
Oczekuje się, że będziesz aktywnie konfigurować i wdrażać narzędzia bezpieczeństwa w potokach CI/CD, a nie tylko je nadzorować.
🟡
Familiarity with security frameworks and standards (NIST, ISO 27001) and applying them in regulated environments.
Wymaga to nie tylko znajomości standardów, ale także umiejętności ich praktycznego wdrożenia w kontekście prawnym i regulacyjnym.