Threat Modeling Expert – AI / ML / LLM (f/m)

Brak informacji o wynagrodzeniu
SeniorFull-time·B2B
#427608·Dodano wczoraj·0
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

ML/LLMthreat modeling methodologiesparticularly STRIDEattack trees and/or kill chains

Firma i stanowisko

B2Bnetwork is searching for a Threat Modeling Expert to support a cybersecurity project focused on AI, Machine Learning, and Large Language Model solutions.

Wymagania

  • Hands-on experience in threat modeling for AI agents, ML, or Large Language Model-based solutions.
  • Strong practical knowledge of threat modeling methodologies, particularly STRIDE.
  • Experience with attack trees and/or kill chains.
  • Ability to analyse assets, trust boundaries, attack surfaces, threat actors, and abuse cases.
  • Experience in risk assessment and defining appropriate security controls and mitigation measures.
  • Ability to review application architecture and technical documentation.
  • Strong communication skills and experience working with business stakeholders.
  • English proficiency suitable for working in an international environment.

Nice to have:

  • Practical experience with the Mythos threat framework.
  • Knowledge of the OWASP Top 10 for Large Language Model applications.
  • Knowledge of MITRE ATLAS.
  • Experience mapping AI-specific threat scenarios to technical and business risks.
  • Experience working in a SAFe or another scaled Agile environment.

Obowiązki

  • Conduct application-level security assessments.
  • Identify assets, trust boundaries, attack surfaces, threats, and security risks.
  • Map relevant Mythos threat scenarios to application architecture.
  • Develop and maintain threat models using approved methodologies and tools.
  • Review solution designs and architecture documentation to validate threat coverage.
  • Translate identified threats into security controls and remediation actions.
  • Collaborate with development, architecture, security, and business teams.
  • Assign owners to mitigation actions and track their implementation.
  • Report identified threats, risks, and remediation progress.

Benefity

  • Remote work from within Poland.
  • One-time visit to an office in Warsaw or Gdańsk to collect equipment.
  • Part-time engagement: approximately 20% of a full-time role.
  • Working hours arranged individually.
  • Expected start date: as soon as possible.
  • Project duration until the end of 2026.
  • Recruitment interview conducted in English.

Inne informacje

Informujemy, że administratorem danych jest B2B.net S.A. z siedzibą w Lidzbarku, ul. Wielki Łęck 81A (dalej jako "administrator"). Masz prawo do żądania dostępu do swoich danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, prawo do wniesienia sprzeciwu wobec przetwarzania, a także prawo do przenoszenia danych oraz wniesienia skargi do organu nadzorczego. Dane osobowe przetwarzane będą w celu realizacji procesu rekrutacji. Podanie danych w zakresie wynikającym z ustawy z dnia 26 czerwca 1974 r. Kodeks pracy jest obowiązkowe. W pozostałym zakresie podanie danych jest dobrowolne. Odmowa podania danych obowiązkowych może skutkować brakiem możliwości przeprowadzenia procesu rekrutacji. Administrator przetwarza dane obowiązkowe na podstawie ciążącego na nim obowiązku prawnego, zaś w zakresie danych dodatkowych podstawą przetwarzania jest zgoda. Dane osobowe będą przetwarzane do czasu zakończenia postępowania rekrutacyjnego i przez okres możliwości dochodzenia ewentualnych roszczeń, a w przypadku wyrażenia zgody na udział w przyszłych postępowaniach rekrutacyjnych - do czasu wycofania tej zgody. Zgoda na przetwarzanie danych osobowych może zostać wycofana w dowolnym momencie. Odbiorcą danych jest serwis Just Join IT oraz inne podmioty, którym powierzyliśmy przetwarzanie danych w związku z rekrutacją.

B2Bnetwork

B2Bnetwork

195 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz