Senior AI Security Engineer
⚲ Wroclaw
20 000 – 35 000 zł / mies.
Wymagania
- doświadczenie w prowadzeniu threat modelingu i przeglądów bezpieczeństwa architektury oraz API
- doświadczenie w secure code review (manualnym i wspieranym AI)
- doświadczenie w implementacji i utrzymaniu narzędzi AppSec (SAST, DAST, IAST, SCA, secrets scanning, IaC scanning) w CI/CD
- doświadczenie w zabezpieczaniu software supply chain (SBOM, podpisywanie artefaktów, hardening pipeline'ów)
- doświadczenie w budowaniu i integracji agentów AI oraz automatyzacji LLM w SDLC i CI/CD
- doświadczenie w tworzeniu i utrzymaniu promptów oraz wzorców structured prompting dla zadań AppSec
- doświadczenie w prowadzeniu programu security champions i szkoleń z secure coding
Opis stanowiska
Rola Senior AI Security Engineer w EPAM, odpowiedzialna za bezpieczeństwo oprogramowania w całym cyklu wytwórczym oraz za zabezpieczanie aplikacji opartych na AI i LLM. Będziesz prowadzić threat modeling, secure code review, wdrażać narzędzia AppSec w CI/CD oraz budować automatyzacje AI usprawniające codzienną pracę zespołu bezpieczeństwa. To oferta dla doświadczonego inżyniera AppSec, który chce łączyć bezpieczeństwo z praktycznym wykorzystaniem AI. Uwaga: rola wymaga balansowania między bezpieczeństwem a szybkością pracy deweloperów oraz przekonywania zespołów do naprawy luk — to praca wymagająca cierpliwości i umiejętności negocjacyjnych.
🔍 Dekoder Ogłoszenia
🟡
Embed security into the full software development lifecycle and drive shift-left and secure-by-design practices across engineering teams
Oczekuje się, że będziesz aktywnie wdrażać bezpieczeństwo na każdym etapie tworzenia oprogramowania, a nie tylko na końcu.
🟡
Operates application security tooling, including SAST, DAST, IAST, SCA, secrets scanning, and IaC scanning, integrated into CI/CD pipelines
Będziesz odpowiedzialny za konfigurację, utrzymanie i rozwiązywanie problemów z istniejącymi narzędziami bezpieczeństwa, a niekoniecznie za ich tworzenie od podstaw.
🔴
Partner with engineering to drive remediation
Będziesz musiał przekonywać zespoły deweloperskie do naprawy znalezionych luk, co może wymagać negocjacji i cierpliwości.
🔴
Define, implement, and maintain security gates and policies in CI/CD pipelines that balance risk reduction with developer velocity
Twoim zadaniem będzie znalezienie złotego środka między bezpieczeństwem a szybkością pracy programistów, co może być trudnym kompromisem.
🔴
Apply AI both to accelerate AppSec work and to secure AI- and LLM-powered applications
Oczekuje się od Ciebie nie tylko wykorzystania AI do usprawnienia swojej pracy, ale także zabezpieczania aplikacji opartych na AI, co może wymagać nowych, nieznanych jeszcze umiejętności.