IT Security Penetration Tester
⚲ Gdańsk, Gdynia, Warszawa
21 000 - 25 200 PLN netto (B2B)
Wymagania
- bardzo dobra znajomość architektury bezpieczeństwa IT
- praktyczne doświadczenie w threat modeling dla agentów AI, systemów Machine Learning i Large Language Models (LLM)
- głębokie zrozumienie wektorów ataków specyficznych dla AI i krajobrazu zagrożeń
- praktyczne doświadczenie z metodykami threat modeling: STRIDE, Attack Trees, Cyber Kill Chains
- doświadczenie w tworzeniu i utrzymaniu wielokrotnego użytku modeli zagrożeń i bibliotek zagrożeń
- umiejętność mapowania zagrożeń na kontrole bezpieczeństwa, wymagania bezpieczeństwa i działania naprawcze
- dostępność ok. 8 godzin tygodniowo (zaangażowanie part-time)
Opis stanowiska
Rola SME w strategicznej inicjatywie sektora finansowego: przeprowadzanie ocen bezpieczeństwa aplikacji na poziomie aplikacyjnym, ze szczególnym naciskiem na systemy AI, rozwiązania ML, aplikacje oparte na LLM oraz framework Mythos Level Adversary. Zakres obejmuje warsztaty threat modeling z zespołami aplikacyjnymi i platformowymi, mapowanie scenariuszy zagrożeń Mythos na architektury biznesowe i techniczne, tworzenie bibliotek zagrożeń i wzorców bezpieczeństwa oraz rekomendowanie mitygacji. Uwaga: to zaangażowanie part-time, ok. 8 godzin tygodniowo — nie jest to pełny etat.
🔍 Dekoder Ogłoszenia
🟡
flexible work organization
Elastyczne godziny pracy, ale może oznaczać brak stałego grafiku i pracę w różnych strefach czasowych
🟡
international work environment
Praca z zespołem rozproszonym globalnie — możliwe spotkania w nietypowych godzinach
🟡
Scandinavian organizational culture
Deklaracja work-life balance, ale w praktyce może nie zawsze się to sprawdzać przy projektach klienckich