Senior AI Security Consultant (f/m/x)
⚲ Katowice
160–190 zł netto (+ VAT) / godz.
Wymagania
- LLM
- Google Cloud Platform
Opis stanowiska
Nasze wymagania:
• Doświadczenie inżynieryjne: 3-5 lat w obszarze IT Security, AppSec lub DevSecOps, w tym minimum 2 lata przy projektowaniu zabezpieczeń w chmurze (preferowany GCP).
• Umiejętność tłumaczenia ryzyk technicznych na język biznesowy, czyli swobodnie rozmawiasz zarówno z osobami technicznymi, jak i biznesowymi.
• Praktyka w pracy z Infrastructure-as-Code i podejściem GitOps (CI/CD pipelines).
• Znajomość AI Security (OWASP Top 10 for LLM), czyli rozumiesz podatności specyficzne dla systemów LLM i sposoby ich mitygacji.
• Umiejętność czytania i analizowania kodu na tyle swobodnie, żeby ocenić implementację i wychwycić luki w architekturze AI.
Mile widziane:
• Doświadczenie z Observability, czyli znajomość nowoczesnych systemów telemetrycznych i monitoringu (np. OpenTelemetry, Prometheus, Grafana, ELK lub narzędzi dedykowanych AI).
• Praktyka z Google Cloud Platform oraz usługami AI z rodziny Vertex AI.
• Certyfikaty z obszaru Cloud Security (np. Google Professional Cloud Security Engineer) lub ogólnego bezpieczeństwa (CISSP, CISM).
O projekcie:
Pasja do podróżowania to coś, co łączy całą Grupę eSky (eSky, eDestinos, Thomas Cook). Nasza platforma powstała z połączenia wieloletniego doświadczenia w branży turystycznej z zamiłowaniem do nowoczesnych technologii. Tworzymy rozwiązania, które inspirują ludzi do poznawania świata i wspólnie zamieniamy te inspiracje w doświadczenia.
Nasz zespół security działa jako partner biznesowy, który umożliwia bezpieczny rozwój. Wierzymy, że bezpieczeństwo powinno napędzać biznes i technologię, a nie je hamować. W związku z dynamiczną transformacją eSky w kierunku organizacji AI-First, szukamy eksperta, który weźmie odpowiedzialność za architekturę bezpieczeństwa systemów AI i umożliwi organizacji bezpieczne wdrażanie innowacji na globalną skalę.
Szukamy osoby łączącej mindset "Goal Achiever" z kompetencjami inżyniera cyberbezpieczeństwa, kogoś, kto samodzielnie poprowadzi transformację bezpieczeństwa AI w organizacji. Zależy nam na współpracy z ekspertem/ekspertką, który/-a proaktywnie podejmuje wyzwania architektoniczne, analizuje zmiany w politykach i kodzie pod kątem ryzyk, projektuje rozwiązania bezpieczeństwa i samodzielnie wdraża je produkcyjnie zgodnie z metodykami GitOps.
📄 B2B 160 - 190 PLN netto + VAT na godzinę
📍 Zdalnie. Biuro znajduje się w Katowicach (Green Park)
Zakres obowiązków:
Dostarczanie projektów cyberbezpieczeństwa (end-to-end)
• Prowadzisz projekty z obszaru cyberbezpieczeństwa od A do Z, czyli analizę potrzeb, planowanie i wdrożenie na produkcję, w oparciu o ustalone cele i terminy.
• Operacjonalizujesz nowe technologie bezpieczeństwa (np. walidację promptów, filtry wejścia/wyjścia) i dbasz, żeby działały stabilnie na produkcji.
AI Observability & Auditability
• Budujesz mechanizmy monitorowania i audytowalności systemów AI, dzięki którym da się realnie sprawdzić, co się w nich dzieje.
• Projektujesz i dostarczasz systemy do wykrywania anomalii w czasie rzeczywistym oraz walidacji promptów z poszanowaniem prywatności i poufności danych.
AI Security Architecture & Guardrails
• Projektujesz i dostarczasz ramy bezpieczeństwa dla AI (Guardrails) oraz standardy "Safe-to-Launch", które pozwalają wdrażać innowacje szybko, ale bezpiecznie.
• Zabezpieczasz systemy agentowe, projektując mechanizmy kontroli uprawnień dla autonomicznych agentów AI działających w systemach eSky.
• Dostarczasz zabezpieczenia przed exploitami LLM (Indirect Prompt Injection, Data Poisoning i inne).
Doradztwo techniczne i modelowanie zagrożeń
• Doradzasz zespołom biznesowym, deweloperskim i operacyjnym.
• Prowadzisz sesje modelowania zagrożeń (Threat Modeling) na wczesnym etapie projektowania systemów.
Security Engineering
• Dostarczasz rozwiązania automatyzujące powtarzalne zadania bezpieczeństwa i konfigurujesz zabezpieczenia w chmurze GCP.
• Wdrażasz automatyzację testów bezpieczeństwa (Red Teaming dla modeli) w pipeline'ach CI/CD (GitOps, Terraform).
• Weryfikujesz ryzyko łańcucha dostaw w AI, czyli biblioteki open-source, modele oraz API zewnętrznych dostawców, w ramach zleconych analiz.
Governance jako część dostarczanych rozwiązań
• Projektujesz rozwiązania bezpieczne "by design" i dostarczasz je jako gotowe komponenty architektury.
• Wdrażasz mechanizmy zgodności z EU AI Act i RODO na poziomie kodu i architektury (Compliance-as-Code), jako element realizowanych zleceń.
Oferujemy:
Realny wpływ na strategię i architekturę bezpieczeństwa AI w dynamicznie rozwijającym się Travel Techu o globalnej skali.
Dużą swobodę w doborze narzędzi i technologii zabezpieczających, ponieważ decyzje techniczne pozostają po Twojej stronie.
Bezpośredni wpływ na architekturę systemów agentowych oraz kontakt merytoryczny z zespołem inżynierskim.
Możliwość budowania od podstaw standardów AI Governance i Observability w organizacji.
Współpracę opartą na zaufaniu, jasno określonym zakresie zleceń i podejściu nastawionym na konkretne rezultaty.
• Doświadczenie inżynieryjne: 3-5 lat w obszarze IT Security, AppSec lub DevSecOps, w tym minimum 2 lata przy projektowaniu zabezpieczeń w chmurze (preferowany GCP).
• Umiejętność tłumaczenia ryzyk technicznych na język biznesowy, czyli swobodnie rozmawiasz zarówno z osobami technicznymi, jak i biznesowymi.
• Praktyka w pracy z Infrastructure-as-Code i podejściem GitOps (CI/CD pipelines).
• Znajomość AI Security (OWASP Top 10 for LLM), czyli rozumiesz podatności specyficzne dla systemów LLM i sposoby ich mitygacji.
• Umiejętność czytania i analizowania kodu na tyle swobodnie, żeby ocenić implementację i wychwycić luki w architekturze AI.
Mile widziane:
• Doświadczenie z Observability, czyli znajomość nowoczesnych systemów telemetrycznych i monitoringu (np. OpenTelemetry, Prometheus, Grafana, ELK lub narzędzi dedykowanych AI).
• Praktyka z Google Cloud Platform oraz usługami AI z rodziny Vertex AI.
• Certyfikaty z obszaru Cloud Security (np. Google Professional Cloud Security Engineer) lub ogólnego bezpieczeństwa (CISSP, CISM).
O projekcie:
Pasja do podróżowania to coś, co łączy całą Grupę eSky (eSky, eDestinos, Thomas Cook). Nasza platforma powstała z połączenia wieloletniego doświadczenia w branży turystycznej z zamiłowaniem do nowoczesnych technologii. Tworzymy rozwiązania, które inspirują ludzi do poznawania świata i wspólnie zamieniamy te inspiracje w doświadczenia.
Nasz zespół security działa jako partner biznesowy, który umożliwia bezpieczny rozwój. Wierzymy, że bezpieczeństwo powinno napędzać biznes i technologię, a nie je hamować. W związku z dynamiczną transformacją eSky w kierunku organizacji AI-First, szukamy eksperta, który weźmie odpowiedzialność za architekturę bezpieczeństwa systemów AI i umożliwi organizacji bezpieczne wdrażanie innowacji na globalną skalę.
Szukamy osoby łączącej mindset "Goal Achiever" z kompetencjami inżyniera cyberbezpieczeństwa, kogoś, kto samodzielnie poprowadzi transformację bezpieczeństwa AI w organizacji. Zależy nam na współpracy z ekspertem/ekspertką, który/-a proaktywnie podejmuje wyzwania architektoniczne, analizuje zmiany w politykach i kodzie pod kątem ryzyk, projektuje rozwiązania bezpieczeństwa i samodzielnie wdraża je produkcyjnie zgodnie z metodykami GitOps.
📄 B2B 160 - 190 PLN netto + VAT na godzinę
📍 Zdalnie. Biuro znajduje się w Katowicach (Green Park)
Zakres obowiązków:
Dostarczanie projektów cyberbezpieczeństwa (end-to-end)
• Prowadzisz projekty z obszaru cyberbezpieczeństwa od A do Z, czyli analizę potrzeb, planowanie i wdrożenie na produkcję, w oparciu o ustalone cele i terminy.
• Operacjonalizujesz nowe technologie bezpieczeństwa (np. walidację promptów, filtry wejścia/wyjścia) i dbasz, żeby działały stabilnie na produkcji.
AI Observability & Auditability
• Budujesz mechanizmy monitorowania i audytowalności systemów AI, dzięki którym da się realnie sprawdzić, co się w nich dzieje.
• Projektujesz i dostarczasz systemy do wykrywania anomalii w czasie rzeczywistym oraz walidacji promptów z poszanowaniem prywatności i poufności danych.
AI Security Architecture & Guardrails
• Projektujesz i dostarczasz ramy bezpieczeństwa dla AI (Guardrails) oraz standardy "Safe-to-Launch", które pozwalają wdrażać innowacje szybko, ale bezpiecznie.
• Zabezpieczasz systemy agentowe, projektując mechanizmy kontroli uprawnień dla autonomicznych agentów AI działających w systemach eSky.
• Dostarczasz zabezpieczenia przed exploitami LLM (Indirect Prompt Injection, Data Poisoning i inne).
Doradztwo techniczne i modelowanie zagrożeń
• Doradzasz zespołom biznesowym, deweloperskim i operacyjnym.
• Prowadzisz sesje modelowania zagrożeń (Threat Modeling) na wczesnym etapie projektowania systemów.
Security Engineering
• Dostarczasz rozwiązania automatyzujące powtarzalne zadania bezpieczeństwa i konfigurujesz zabezpieczenia w chmurze GCP.
• Wdrażasz automatyzację testów bezpieczeństwa (Red Teaming dla modeli) w pipeline'ach CI/CD (GitOps, Terraform).
• Weryfikujesz ryzyko łańcucha dostaw w AI, czyli biblioteki open-source, modele oraz API zewnętrznych dostawców, w ramach zleconych analiz.
Governance jako część dostarczanych rozwiązań
• Projektujesz rozwiązania bezpieczne "by design" i dostarczasz je jako gotowe komponenty architektury.
• Wdrażasz mechanizmy zgodności z EU AI Act i RODO na poziomie kodu i architektury (Compliance-as-Code), jako element realizowanych zleceń.
Oferujemy:
Realny wpływ na strategię i architekturę bezpieczeństwa AI w dynamicznie rozwijającym się Travel Techu o globalnej skali.
Dużą swobodę w doborze narzędzi i technologii zabezpieczających, ponieważ decyzje techniczne pozostają po Twojej stronie.
Bezpośredni wpływ na architekturę systemów agentowych oraz kontakt merytoryczny z zespołem inżynierskim.
Możliwość budowania od podstaw standardów AI Governance i Observability w organizacji.
Współpracę opartą na zaufaniu, jasno określonym zakresie zleceń i podejściu nastawionym na konkretne rezultaty.
🔍 Dekoder Ogłoszenia
🟡
Umiejętność tłumaczenia ryzyk technicznych na język biznesowy, czyli swobodnie rozmawiasz zarówno z osobami technicznymi, jak i biznesowymi.
Oczekuje się, że będziesz musiał często komunikować się z nietechnicznymi interesariuszami, co może oznaczać konieczność wyjaśniania złożonych kwestii w prosty sposób.
🟡
Umiejętność czytania i analizowania kodu na tyle swobodnie, żeby ocenić implementację i wychwycić luki w architekturze AI.
Oprócz ogólnego bezpieczeństwa, będziesz musiał zagłębiać się w kod źródłowy aplikacji AI, co wymaga umiejętności programistycznych i analizy kodu.
🟢
Nasz zespół security działa jako partner biznesowy, który umożliwia bezpieczny r
Zespół bezpieczeństwa jest postrzegany jako wsparcie dla rozwoju biznesu, a nie tylko jako dział kontrolny, co może oznaczać większą odpowiedzialność za wdrażanie rozwiązań.