Senior Security & Test Engineer - A2A
⚲ Lodz
20 000 – 35 000 zł / mies.
Wymagania
- min. 5 lat doświadczenia w inżynierii bezpieczeństwa lub zapewnianiu jakości
- znajomość modelu zaufania A2A, w tym OAuth 2.0 signed Agent Cards i walidacji JWT z egzekwowaniem zakresu tokenów
- biegłość w Pythonie w zakresie automatyzacji testów bezpieczeństwa
- doświadczenie w testach wydajnościowych z użyciem k6 i Locust oraz benchmarkingu API chmurowych
- ekspertyza w testowaniu polityk Cedar (permit/deny, forbid-overrides-permit, tryby LOG_ONLY vs ENFORCE)
- doświadczenie w threat modelingu agentic AI/LLM (OWASP Top 10 dla LLM, excessive agency, eksfiltracja parametrów narzędzi)
Mile widziane
- znajomość wzorców bezpieczeństwa komunikacji multi-agent
- doświadczenie w analizie luk modelu zaufania dla agentów A2A poza AgentCore
Opis stanowiska
Rola w firmie konsultingowo-technologicznej przy budowie platformy do tworzenia i orkiestracji agentów AI w chmurze (AWS AgentCore, LangGraph, Strands Agents). Będziesz odpowiadać za bezpieczeństwo, testy funkcjonalne i wydajnościowe bramy A2A, weryfikować egzekwowanie polityk Cedar, przeprowadzać analizę luk w modelu zaufania oraz testować przepływy uwierzytelniania i autoryzacji. To oferta dla doświadczonego inżyniera bezpieczeństwa (min. 5 lat) ze znajomością OAuth 2.0, JWT i threat modelingu LLM — uwaga: projekt zakłada redukcję czasu tworzenia agentów z miesięcy do dni, co sugeruje agresywne terminy i wysokie oczekiwania co do tempa dostarczania.
🔍 Dekoder Ogłoszenia
🟡
production-grade cloud-native ecosystem
Marketingowy zwrot oznaczający złożone, produkcyjne środowisko z wysokimi wymaganiami dostępności
🔴
reducing agent development time from months to days
Agresywne terminy i wysokie oczekiwania co do tempa dostarczania