Lead AI Security Engineer
⚲ Poznan
Do uzgodnienia
Wymagania
- doświadczenie w application security w pełnym cyklu SDLC
- praktyka w threat modeling i przeglądach bezpieczeństwa architektury
- obsługa narzędzi SAST, DAST, IAST, SCA, secrets scanning i IaC scanning w CI/CD
- doświadczenie w secure code review i doradzaniu deweloperom
- umiejętność budowy automatyzacji i agentów AI/LLM w procesach AppSec
- doświadczenie w prowadzeniu programu security champions i szkoleń
Opis stanowiska
Rola Lead w EPAM odpowiedzialna za bezpieczeństwo oprogramowania w całym cyklu wytwórczym — od projektowania i przeglądów architektury, przez secure code review, po operowanie narzędziami AppSec (SAST, DAST, IAST, SCA) w pipeline'ach CI/CD. Będziesz też wdrażać automatyzacje i agentów AI wspierających triage podatności, przegląd kodu i threat modeling oraz zabezpieczać aplikacje oparte na LLM. To stanowisko dla osoby łączącej praktykę AppSec z budowaniem kultury bezpieczeństwa (security champions, szkolenia).
🔍 Dekoder Ogłoszenia
🟡
secure software across the full development lifecycle
Szeroki zakres odpowiedzialności — możliwe, że jedna osoba ma pokryć cały AppSec zamiast zespołu.
🟡
applies AI both to accelerate AppSec work and to secure AI- and LLM-powered applications
Modne hasło AI w dwóch kontekstach naraz — warto dopytać, czy realnie są wdrożone narzędzia AI, czy to tylko kierunek rozwoju.