Security & Test Engineer with A2A Security
⚲ Wrocław, Warszawa, Lublin, Kraków, Łódź
14 000 - 16 000 PLN netto (B2B) | 11 000 - 13 000 PLN brutto (UoP)
Wymagania
- min. 3 lata doświadczenia w inżynierii bezpieczeństwa, QA lub testowaniu oprogramowania
- doświadczenie w projektowaniu i wdrażaniu zautomatyzowanych frameworków testów bezpieczeństwa
- doświadczenie w testowaniu bezpieczeństwa API i walidacji bezpieczeństwa API
- doświadczenie w benchmarkingu wydajności i testach obciążeniowych usług chmurowych
- znajomość OAuth 2.0, walidacji JWT, podpisanych tożsamości agentów i egzekwowania zakresów tokenów
- doświadczenie w testowaniu egzekwowania polityk (permit/deny, precedencja polityk, warunki na poziomie parametrów)
- doświadczenie w threat modelingu platform AI/agentowych (prompt injection, nadmierne uprawnienia agentów)
Opis stanowiska
Projekt buduje bezpieczny ekosystem agentów AI komunikujących się między sobą oraz z usługami i aplikacjami, z naciskiem na uwierzytelnianie, autoryzację, egzekwowanie polityk i audytowalność. Będziesz projektować i automatyzować testy bezpieczeństwa oraz funkcjonalne dla systemów opartych na agentach, weryfikować modele zaufania agent-to-agent (OAuth 2.0, JWT, podpisane tożsamości), testować egzekwowanie polityk i przeprowadzać testy wydajnościowe API w chmurze. To oferta dla osoby z doświadczeniem w testach bezpieczeństwa API, która chce pracować w międzyfunkcyjnym zespole złożonym z inżynierów bezpieczeństwa, QA, AI i architektów.
🔍 Dekoder Ogłoszenia
🟡
iterative delivery model
Brak sztywnego Scrum/Agile — możliwe zmiany priorytetów w trakcie pracy, mniej przewidywalny plan.
🟡
continuous improvement
Częste retrospektywy i zmiany procesów; może oznaczać dodatkową pracę poza bieżącymi zadaniami.
🟡
strong focus on security, quality, observability, performance
Wysokie wymagania jakościowe — potencjalnie więcej testów, code review i pracy przy monitoringu.