Lead AI Security Engineer
⚲ Wroclaw
Do uzgodnienia
Wymagania
- Doświadczenie w application security na poziomie leada (threat modeling, secure code review, architektura)
- Praktyka z narzędziami SAST, DAST, IAST, SCA, secrets scanning i IaC scanning w CI/CD
- Doświadczenie w zabezpieczaniu AI/LLM (LLM security, prompt engineering, bezpieczeństwo agentów)
- Umiejętność definiowania security gates i policy-as-code w pipeline'ach
- Doświadczenie w zarządzaniu łańcuchem dostaw oprogramowania (SBOM, podpisywanie artefaktów, hardening buildów)
- Doświadczenie w prowadzeniu programów security champions i szkoleń z secure coding
- Doświadczenie w koordynacji testów penetracyjnych i walidacji poprawek
Opis stanowiska
Rola Lead AI Security Engineer w EPAM odpowiedzialna za bezpieczeństwo oprogramowania w całym cyklu wytwórczym — od designu, przez kod, po build i release. Operujesz narzędziami AppSec w pipeline'ach CI/CD, prowadzisz threat modeling i secure code review, a także wykorzystujesz AI do przyspieszenia pracy AppSec i zabezpieczania aplikacji opartych na LLM. To oferta dla lidera, który potrafi wdrażać praktyki shift-left i secure-by-design w zespołach deweloperskich, negocjować priorytety i znajdować kompromis między bezpieczeństwem a szybkością dostarczania. Uwaga: realnie dużo czasu zajmie triage i redukcja false positives oraz koordynacja testów penetracyjnych.
🔍 Dekoder Ogłoszenia
🔴
Embed security into the full software development lifecycle and drive shift-left and secure-by-design practices across engineering teams
Oczekuje się, że będziesz aktywnie wdrażać i egzekwować praktyki bezpieczeństwa na każdym etapie tworzenia oprogramowania, co może oznaczać konieczność edukowania i przekonywania zespołów deweloperskich.
🔴
partner with engineering to drive remediation
Będziesz musiał skutecznie współpracować z zespołami deweloperskimi, aby zapewnić naprawę znalezionych luk bezpieczeństwa, co może wymagać umiejętności negocjacyjnych i wpływu.
🔴
Define, implement, and maintain security gates and policies in CI/CD pipelines that balance risk reduction with developer velocity
Twoim zadaniem będzie znalezienie złotego środka między bezpieczeństwem a szybkością pracy deweloperów, co może być trudnym zadaniem wymagającym kompromisów.
🔴
Triage, validate, prioritize, and reduce false positives in security findings
Oczekuje się, że będziesz odpowiedzialny za zarządzanie dużą liczbą alertów bezpieczeństwa, w tym za ich weryfikację i eliminację fałszywych alarmów, co może być czasochłonne.
🔴
Support and coordinate application penetration testing and validate fixes for identified vulnerabilities
Będziesz musiał zarządzać procesem testów penetracyjnych i weryfikować poprawki, co może oznaczać konieczność koordynacji z zewnętrznymi zespołami lub dostawcami.