JustJoin.IT Praca zdalna Senior

Senior Security Engineer with Open Source Policy language

EPAM Systems

⚲ Poznan

Do uzgodnienia

Wymagania

  • min. 3 lata doświadczenia w security engineering lub backend engineering
  • praktyczne doświadczenie z Open Policy Agent (OPA)
  • znajomość AWS AgentCore Policy w trybach LOG_ONLY i ENFORCE
  • biegłość w Pythonie do narzędzi walidacji polityk
  • znajomość mapowania claims MS Entra i wzorców kontroli dostępu na poziomie parametrów
  • doświadczenie w integracji dostawców tożsamości: Entra, Okta, Cognito

Mile widziane

  • znajomość Cedar (autoring i testowanie polityk)
  • znajomość wzorców wywołań narzędzi LangGraph i integracji AWS AgentCore Gateway

Opis stanowiska

W EPAM Systems będziesz implementować bazową bibliotekę polityk Cedar i standard ich tworzenia dla Enterprise Agent Development Platform — produkcyjnego, cloud-native ekosystemu do definiowania, orkiestracji i obserwacji agentów AI na AWS AgentCore Runtime. Realnie zajmiesz się autoringiem i testowaniem polityk kontroli dostępu, konfiguracją trybów LOG_ONLY i ENFORCE, budową narzędzi w Pythonie do walidacji polityk oraz mapowaniem claims z MS Entra na atrybuty platformy. To oferta dla inżyniera bezpieczeństwa, który lubi tworzyć standardy i governance od podstaw. Uwaga: platforma jest nowa, więc część bibliotek i procesów będziesz definiować samodzielnie, a cel „z miesięcy na dni” oznacza presję na szybkie dostarczanie.

🔍 Dekoder Ogłoszenia

🔴
Implement the baseline Cedar policy library and policy authoring standard for our Enterprise Agent Development Platform.
Będziesz tworzyć od podstaw podstawowe biblioteki i standardy polityki bezpieczeństwa dla nowej platformy, co może oznaczać brak istniejących rozwiązań i potrzebę definiowania procesów.
🔴
Our goal is to reduce agent development from months to days while enforcing consistent security quality and governance standards.
Oczekuje się znaczącego przyspieszenia procesów rozwoju agentów, co może oznaczać dużą presję na efektywność i szybkie dostarczanie.
🟡
Familiarity with an Open Source Policy language
Choć wymieniono OPA, ogólne stwierdzenie o znajomości 'języka polityki open source' może sugerować potrzebę szybkiego przyswojenia lub pracy z mniej znanymi lub nowymi rozwiązaniami.
🟡
Establish governance standards for policy authoring across engineering teams
Będziesz odpowiedzialny za tworzenie i egzekwowanie zasad dotyczących sposobu pisania polityk bezpieczeństwa, co może oznaczać potrzebę zarządzania i przekonywania innych zespołów.
🟡
Collaborate with platform and security teams to enforce consistent access control practices
Współpraca z innymi zespołami jest kluczowa, ale 'egzekwowanie' może oznaczać konieczność rozwiązywania konfliktów lub przekonywania do swoich rozwiązań.