AI Security Engineer
Brak informacji o wynagrodzeniu
SeniorFull-time
#413230·Dodano 2 dni temu·1
Źródło: B2B NetworkTech Stack / Keywords
AISecurityGenAILLMAPICloudOWASPPython
Firma i stanowisko
Poszukujemy AI Security Engineera do dużej organizacji z sektora finansowego, zajmującej się rozwojem i wdrażaniem rozwiązań AI.
Wymagania
- Minimum 5 lat doświadczenia w bezpieczeństwie IT, w tym Penetration Testing, Red Teaming, Offensive Security, Application Security lub Security Engineering.
- Praktyczne, udokumentowane doświadczenie z bezpieczeństwem rozwiązań AI/LLM.
- Doświadczenie w testowaniu podatności i prowadzeniu red teamingu rozwiązań wykorzystujących LLM.
- Znajomość zagrożeń GenAI/LLM takich jak prompt injection, jailbreak, data leakage, ryzyka związane z RAG i agentami AI.
- Znajomość OWASP Top 10 for LLM/GenAI Applications oraz metodyk testowania bezpieczeństwa AI.
- Praktyczna znajomość guardrails/safeguards.
- Umiejętność automatyzacji testów bezpieczeństwa i tworzenia narzędzi/skryptów w Python.
- Znajomość bezpieczeństwa architektury mikroserwisowej, środowisk on premises i chmury publicznej, zwłaszcza Microsoft Azure.
- Umiejętność analizy ryzyka i projektowania zabezpieczeń dla rozwiązań AI.
- Znajomość wymagań regulacyjnych dotyczących AI w sektorze finansowym, w szczególności AI Act, DORA, ISO 27001 i ISO/IEC 42001.
Obowiązki
- Opiniowanie i ocena rozwiązań AI pod kątem bezpieczeństwa przed ich wdrożeniem.
- Prowadzenie testów bezpieczeństwa i red teamingu rozwiązań opartych na LLM.
- Identyfikowanie podatności i ryzyk takich jak prompt injection, jailbreaki, dostęp do danych, RAG i agenty AI.
- Przygotowywanie, wdrażanie i testowanie guardrails/safeguards.
- Automatyzacja procesów security testingu i budowa narzędzi wspierających red teaming.
- Rozwój wewnętrznych agentów AI wspierających testy bezpieczeństwa.
- Analiza bezpieczeństwa rozwiązań, w tym API, integracji, IAM/uprawnień, danych, mikroserwisów i infrastruktury.
- Zabezpieczanie rozwiązań AI działających w środowiskach cloud i on premises.
- Przeprowadzanie analiz i ocen ryzyka technicznego.
- Wspieranie zgodności rozwiązań z wymaganiami organizacji oraz regulacjami dotyczącymi AI i sektora finansowego.
B2B.NET S.A.
193 aktywne oferty