Senior Security & Test Engineer - A2A
⚲ Katowice
Do uzgodnienia
Wymagania
- min. 5 lat doświadczenia w inżynierii bezpieczeństwa lub QA
- znajomość modelu zaufania A2A (OAuth 2.0 signed Agent Cards, walidacja JWT, token scope)
- biegłość w Pythonie do automatyzacji testów bezpieczeństwa
- doświadczenie w testach wydajnościowych (k6, Locust) i benchmarkingu API w chmurze
- ekspertyza w testowaniu polityk Cedar (permit/deny, forbid-overrides-permit, LOG_ONLY vs ENFORCE)
- doświadczenie w threat modelingu agentic AI/LLM (OWASP Top 10 for LLMs, excessive agency)
Mile widziane
- znajomość wzorców bezpieczeństwa komunikacji multi-agent
- doświadczenie w analizie luk modelu zaufania dla agentów A2A poza AgentCore
Opis stanowiska
Stanowisko w EPAM przy budowie korporacyjnej platformy do tworzenia i orkiestracji agentów AI (LangGraph, Strands Agents, AWS AgentCore). Twoim obszarem będzie bezpieczeństwo, testy funkcjonalne i wydajnościowe bramy A2A — weryfikacja egzekwowania polityk Cedar, modelu zaufania A2A, przepływów uwierzytelniania i autoryzacji oraz threat modelingu dla systemów agentowych i LLM. To rola dla inżyniera bezpieczeństwa z doświadczeniem w testowaniu API i systemów AI, nie tylko klasycznych REST-ów.
🔍 Dekoder Ogłoszenia
🔴
reducing agent development time from months to days
Marketingowy slogan bez pokrycia w liczbach — typowa obietnica platformy.
🟡
production-grade cloud-native ecosystem
Zestaw buzzwordów; nie mówi nic o realnym stanie projektu.