Lead AI Security Engineer
⚲ Gdansk
Do uzgodnienia
Wymagania
- doświadczenie w prowadzeniu threat modelingu i przeglądów bezpieczeństwa architektury oraz API
- doświadczenie w secure code review (manualnym i wspieranym AI)
- doświadczenie w implementacji i utrzymaniu narzędzi AppSec (SAST, DAST, IAST, SCA, secrets scanning, IaC scanning) w pipeline'ach CI/CD
- doświadczenie w zabezpieczaniu software supply chain (SBOM, podpisywanie artefaktów, hardening pipeline'ów)
- doświadczenie w budowaniu i integracji agentów AI oraz automatyzacji LLM w SDLC i CI/CD
- doświadczenie w tworzeniu i utrzymaniu promptów oraz wzorców structured prompting dla zadań AppSec
- doświadczenie w prowadzeniu programu security champions i szkoleń z secure coding
Opis stanowiska
Rola Lead AI Security Engineer w EPAM, odpowiedzialna za bezpieczeństwo oprogramowania w całym cyklu wytwórczym — od projektowania, przez code review, po pipeline'y CI/CD. Będziesz wdrażać narzędzia AppSec (SAST, DAST, IAST, SCA), prowadzić threat modeling oraz budować automatyzacje oparte na AI i LLM, które usprawniają codzienną pracę zespołu bezpieczeństwa. To oferta dla doświadczonego inżyniera, który łączy twarde kompetencje AppSec z praktycznym wykorzystaniem AI. Uwaga: duża część pracy to triage i zarządzanie zgłoszeniami bezpieczeństwa oraz przekonywanie zespołów deweloperskich do naprawy luk — to wymaga cierpliwości i umiejętności negocjacyjnych.
🔍 Dekoder Ogłoszenia
🔴
Embed security into the full software development lifecycle and drive shift-left and secure-by-design practices across engineering teams
Oczekuje się, że będziesz aktywnie wdrażać i promować bezpieczeństwo na każdym etapie tworzenia oprogramowania, co może oznaczać konieczność edukowania i wpływania na inne zespoły.
🔴
partner with engineering to drive remediation
Będziesz odpowiedzialny za to, aby zespoły deweloperskie naprawiały znalezione luki, co może wymagać negocjacji i nacisku.
🔴
Triage, validate, prioritize, and reduce false positives in security findings, and partner with development teams to track issues through to remediation
Duża część pracy będzie polegać na analizie i zarządzaniu zgłoszeniami bezpieczeństwa, co może być czasochłonne i wymagać cierpliwości w pracy z innymi zespołami.
🔴
Define, implement, and maintain security gates and policies in CI/CD pipelines that balance risk reduction with developer velocity
Będziesz tworzyć i egzekwować zasady bezpieczeństwa w procesach CI/CD, co może prowadzić do konfliktów między potrzebami bezpieczeństwa a szybkością pracy deweloperów.
🟡
applies AI both to accelerate AppSec work and to secure AI- and LLM-powered applications
Oczekuje się, że będziesz wykorzystywać AI do usprawnienia własnej pracy oraz do zabezpieczania aplikacji opartych na AI, co może wymagać nauki nowych narzędzi i technologii.