Threat Modeling Expert – AI / ML / LLM (k/m)

Gdańsk
Oferta wygasa za:78 dni
Tryb pracyZdalna
Rodzaj umowyKontrakt B2B
Tryb rekrutacjiRekrutacja stacjonarna
Wymiar etatuCzęść etatu
BranżaIT

O projekcie

Poszukujemy eksperta w obszarze cyberbezpieczeństwa, który wesprze projekt związany z modelowaniem zagrożeń dla rozwiązań wykorzystujących AI, Machine Learning oraz Large Language Models.

Twój zakres obowiązków

  • Przeprowadzanie ocen bezpieczeństwa na poziomie aplikacji.
  • Identyfikowanie zasobów, granic zaufania, powierzchni ataku, zagrożeń oraz ryzyk bezpieczeństwa.
  • Mapowanie scenariuszy zagrożeń Mythos do architektury aplikacji.
  • Tworzenie i aktualizowanie modeli zagrożeń zgodnie z przyjętą metodyką oraz narzędziami.
  • Analizowanie dokumentacji architektonicznej i projektowej pod kątem kompletności zabezpieczeń.
  • Przekładanie zidentyfikowanych zagrożeń na konkretne security controls oraz działania naprawcze.
  • Współpraca z zespołami developerskimi, architektami, ekspertami bezpieczeństwa oraz przedstawicielami biznesu.
  • Definiowanie właścicieli działań mitygujących oraz monitorowanie statusu ich realizacji.
  • Raportowanie zidentyfikowanych zagrożeń, ryzyk i postępu prac naprawczych.

Nasze wymagania

  • Praktyczne doświadczenie w threat modellingu rozwiązań wykorzystujących AI agents, ML lub LLM.
  • Bardzo dobra znajomość metod modelowania zagrożeń, w szczególności STRIDE.
  • Doświadczenie w pracy z attack trees i/lub kill chains.
  • Umiejętność analizowania assets, trust boundaries, attack surfaces, threat actors oraz abuse cases.
  • Doświadczenie w ocenie ryzyka i definiowaniu odpowiednich zabezpieczeń oraz działań mitygujących.
  • Umiejętność analizowania architektury aplikacji i dokumentacji technicznej.
  • Bardzo dobre umiejętności komunikacyjne i doświadczenie we współpracy z biznesem.
  • Znajomość języka angielskiego umożliwiająca swobodną pracę w międzynarodowym środowisku.
  • Praktyczne doświadczenie z frameworkiem Mythos.
  • Znajomość OWASP Top 10 for LLM Applications.
  • Znajomość MITRE ATLAS.
  • Doświadczenie w mapowaniu scenariuszy zagrożeń AI na ryzyka techniczne i biznesowe.
  • Doświadczenie w pracy w środowisku SAFe lub innym skalowanym środowisku Agile.

To oferujemy

  • Praca zdalna z terenu Polski.
  • Jednorazowa wizyta w biurze w Warszawie lub Gdańsku w celu odbioru sprzętu.
  • Zaangażowanie: około 1/5 etatu.
  • Godziny świadczenia usług ustalane indywidualnie.
  • Planowane rozpoczęcie współpracy: możliwie szybko.
  • Projekt przewidziany do końca 2026 roku.
  • Rozmowa rekrutacyjna prowadzona w języku angielskim.

Benefity

Karta sportowa
Prywatna opieka medyczna
Zainteresowała Cię ta oferta?Aplikuj na to stanowisko!
Klauzula informacyjna

Oferty wybrane dla Ciebie

Oferty wybrane dla Ciebie