JustJoin.IT Praca zdalna Senior

Lead AI Security Engineer

EPAM Systems

⚲ Gdansk

Do uzgodnienia

Wymagania

  • doświadczenie w prowadzeniu threat modelingu i przeglądów bezpieczeństwa architektury oraz API
  • doświadczenie w secure code review (manualnym i wspieranym AI)
  • doświadczenie w implementacji i utrzymaniu narzędzi AppSec (SAST, DAST, IAST, SCA, secrets scanning, IaC scanning) w pipeline'ach CI/CD
  • doświadczenie w zabezpieczaniu software supply chain (SBOM, podpisywanie artefaktów, hardening pipeline'ów)
  • doświadczenie w budowaniu i integracji agentów AI oraz automatyzacji LLM w SDLC i CI/CD
  • doświadczenie w tworzeniu i utrzymaniu promptów oraz wzorców structured prompting dla zadań AppSec
  • doświadczenie w prowadzeniu programu security champions i szkoleń z secure coding

Opis stanowiska

Rola Lead AI Security Engineer w EPAM, odpowiedzialna za bezpieczeństwo oprogramowania w całym cyklu wytwórczym — od projektowania, przez code review, po pipeline'y CI/CD. Będziesz wdrażać narzędzia AppSec (SAST, DAST, IAST, SCA), prowadzić threat modeling oraz budować automatyzacje oparte na AI i LLM, które usprawniają codzienną pracę zespołu bezpieczeństwa. To oferta dla doświadczonego inżyniera, który łączy twarde kompetencje AppSec z praktycznym wykorzystaniem AI. Uwaga: duża część pracy to triage i zarządzanie zgłoszeniami bezpieczeństwa oraz przekonywanie zespołów deweloperskich do naprawy luk — to wymaga cierpliwości i umiejętności negocjacyjnych.

🔍 Dekoder Ogłoszenia

🔴
Embed security into the full software development lifecycle and drive shift-left and secure-by-design practices across engineering teams
Oczekuje się, że będziesz aktywnie wdrażać i promować bezpieczeństwo na każdym etapie tworzenia oprogramowania, co może oznaczać konieczność edukowania i wpływania na inne zespoły.
🔴
partner with engineering to drive remediation
Będziesz odpowiedzialny za to, aby zespoły deweloperskie naprawiały znalezione luki, co może wymagać negocjacji i nacisku.
🔴
Triage, validate, prioritize, and reduce false positives in security findings, and partner with development teams to track issues through to remediation
Duża część pracy będzie polegać na analizie i zarządzaniu zgłoszeniami bezpieczeństwa, co może być czasochłonne i wymagać cierpliwości w pracy z innymi zespołami.
🔴
Define, implement, and maintain security gates and policies in CI/CD pipelines that balance risk reduction with developer velocity
Będziesz tworzyć i egzekwować zasady bezpieczeństwa w procesach CI/CD, co może prowadzić do konfliktów między potrzebami bezpieczeństwa a szybkością pracy deweloperów.
🟡
applies AI both to accelerate AppSec work and to secure AI- and LLM-powered applications
Oczekuje się, że będziesz wykorzystywać AI do usprawnienia własnej pracy oraz do zabezpieczania aplikacji opartych na AI, co może wymagać nauki nowych narzędzi i technologii.