Senior Security & Test Engineer - A2A
⚲ Warsaw
Do uzgodnienia
Wymagania
- Min. 5 lat doświadczenia w inżynierii bezpieczeństwa lub QA
- Znajomość modelu zaufania A2A: podpisane Agent Cards OAuth 2.0 i walidacja JWT z egzekwowaniem zakresu tokenu
- Biegłość w Pythonie do automatyzacji testów bezpieczeństwa
- Doświadczenie w testach wydajnościowych z użyciem k6 i Locust oraz benchmarkingu API w chmurze
- Ekspertyza w testowaniu polityk Cedar (permit/deny, forbid-overrides-permit, tryby LOG_ONLY vs ENFORCE)
- Doświadczenie w threat modelingu dla agentic AI/LLM (OWASP Top 10 dla LLM, excessive agency, eksfiltracja parametrów narzędzi)
- Doświadczenie w projektowaniu lub implementacji mechanizmów egzekwowania polityk
Mile widziane
- Znajomość wzorców bezpieczeństwa komunikacji multi-agent oraz analizy luk w modelu zaufania dla agentów non-AgentCore
Opis stanowiska
Stanowisko w EPAM przy budowie Enterprise Agent Development Platform — cloud-native ekosystemu do definiowania, orkiestracji i obserwacji agentów AI na AWS. Skupiasz się na bezpieczeństwie bramy A2A: testach bezpieczeństwa, funkcjonalnych i wydajnościowych, weryfikacji polityk Cedar oraz analizie luk w modelu zaufania. To oferta dla doświadczonego inżyniera bezpieczeństwa, który samodzielnie poprowadzi całe zestawy testów i nie boi się pracy z niestandardowymi, niepełnymi rozwiązaniami agentów spoza AgentCore. Wymagana jest bardzo specyficzna wiedza o modelu zaufania A2A (podpisane Agent Cards OAuth 2.0, walidacja JWT), którą trudno zdobyć na rynku.
🔍 Dekoder Ogłoszenia
🔴
Own security, functional and performance test suites for the A2A gateway
Oczekuje się, że będziesz samodzielnie tworzyć i utrzymywać całe zestawy testów, co może oznaczać dużą odpowiedzialność i brak wsparcia.
🟡
Test Cedar policy enforcement correctness across LOG_ONLY and ENFORCE modes
Praca może wymagać dogłębnego zrozumienia i testowania specyficznego, być może niszowego, systemu polityk bezpieczeństwa.
🔴
Conduct trust model gap analysis for non-AgentCore A2A agents
Może to oznaczać pracę z mniej standardowymi lub niepełnymi rozwiązaniami, wymagającymi dodatkowego wysiłku w celu zapewnienia bezpieczeństwa.
🟡
Design and execute functional and security test plans for agentic AI systems
Będziesz pracować z nowymi i potencjalnie niestabilnymi technologiami AI, co może wiązać się z nieprzewidzianymi wyzwaniami.
🔴
Knowledge of the A2A trust model including OAuth 2.0 signed Agent Cards and JWT validation with token scope enforcement for agent channels
Wymagana jest bardzo specyficzna wiedza techniczna, która może być trudna do zdobycia lub znalezienia na rynku.