IT Security Consultant - Threat Modeling Activities
⚲ Gdansk
21 840 zł / mies.
Wymagania
- znajomość zasad architektury bezpieczeństwa IT
- podstawowa znajomość metodyk threat modeling, w szczególności STRIDE
- ogólne zrozumienie zagrożeń bezpieczeństwa związanych z agentami AI, systemami ML i modelami LLM
- umiejętność identyfikacji zasobów, granic zaufania, powierzchni ataku, aktorów i przypadków nadużyć pod nadzorem
- umiejętność pracy z istniejącymi modelami zagrożeń i bibliotekami zagrożeń
- język angielski na poziomie płynnym
- gotowość do pracy hybrydowej — 3 dni w tygodniu w biurze (Gdańsk/Trójmiasto lub Warszawa)
Mile widziane
- podstawowa znajomość OWASP Top 10 for LLM Applications i MITRE ATLAS
Opis stanowiska
Rola w projektach bezpieczeństwa aplikacji dla klienta z sektora finansowego lub korporacyjnego, ze szczególnym naciskiem na threat modeling w kontekście zagrożeń związanych ze sztuczną inteligencją (agenci AI, modele LLM). Będziesz wspierać warsztaty threat modelingowe z zespołami aplikacyjnymi i platformowymi, tworzyć i aktualizować modele zagrożeń, mapować scenariusze ataków na komponenty i przepływy danych oraz śledzić działania naprawcze. To oferta dla osoby z podstawami bezpieczeństwa IT i znajomością STRIDE, która chce rozwijać się w AI security pod okiem starszych członków zespołu — nie jest to rola samodzielnego architekta bezpieczeństwa.
🔍 Dekoder Ogłoszenia
🟡
emerging AI threats
Modne hasło; zakres może być niejasny, a realne zadania mogą ograniczać się do standardowego threat modelingu bez głębszej wiedzy o AI.
🟡
with support from senior team members
Sugeruje, że rola może być juniorska lub że oczekiwana samodzielność jest mniejsza niż wynikałoby z tytułu 'Consultant'.
🟡
Contract: B2B Rate: 130 PLN/h
Stawka podana wprost — transparentne, ale przy 3 dniach w biurze w Gdańsku/Warszawie może być mało atrakcyjna po uwzględnieniu dojazdów.