Wymagane, Vertex AI, Google Cloud Platform
System operacyjny, Windows, macOS, Linux
O projekcie, Nasz zespół security działa jako partner biznesowy, który umożliwia bezpieczny rozwój. Wierzymy, że bezpieczeństwo powinno napędzać biznes i technologię, a nie je hamować. W związku z dynamiczną transformacją eSky w kierunku organizacji AI-First, szukamy eksperta, który weźmie odpowiedzialność za architekturę bezpieczeństwa systemów AI i umożliwi organizacji bezpieczne wdrażanie innowacji na globalną skalę., , Szukamy osoby łączącej mindset "Goal Achiever" z kompetencjami inżyniera cyberbezpieczeństwa, kogoś, kto samodzielnie poprowadzi transformację bezpieczeństwa AI w organizacji. Zależy nam na współpracy z ekspertem/ekspertką, który/-a proaktywnie podejmuje wyzwania architektoniczne, analizuje zmiany w politykach i kodzie pod kątem ryzyk, projektuje rozwiązania bezpieczeństwa i samodzielnie wdraża je produkcyjnie zgodnie z metodykami GitOps.
Twój zakres obowiązków, Dostarczanie projektów cyberbezpieczeństwa (end-to-end), • Prowadzisz projekty z obszaru cyberbezpieczeństwa od A do Z, czyli analizę potrzeb, planowanie i wdrożenie na produkcję, w oparciu o ustalone cele i terminy., • Operacjonalizujesz nowe technologie bezpieczeństwa (np. walidację promptów, filtry wejścia/wyjścia) i dbasz, żeby działały stabilnie na produkcji., , AI Observability & Auditability, • Budujesz mechanizmy monitorowania i audytowalności systemów AI, dzięki którym da się realnie sprawdzić, co się w nich dzieje., • Projektujesz i dostarczasz systemy do wykrywania anomalii w czasie rzeczywistym oraz walidacji promptów z poszanowaniem prywatności i poufności danych., , AI Security Architecture & Guardrails, • Projektujesz i dostarczasz ramy bezpieczeństwa dla AI (Guardrails) oraz standardy "Safe-to-Launch", które pozwalają wdrażać innowacje szybko, ale bezpiecznie., • Zabezpieczasz systemy agentowe, projektując mechanizmy kontroli uprawnień dla autonomicznych agentów AI działających w systemach eSky., • Dostarczasz zabezpieczenia przed exploitami LLM (Indirect Prompt Injection, Data Poisoning i inne)., , Doradztwo techniczne i modelowanie zagrożeń, • Doradzasz zespołom biznesowym, deweloperskim i operacyjnym., • Prowadzisz sesje modelowania zagrożeń (Threat Modeling) na wczesnym etapie projektowania systemów., , Security Engineering, • Dostarczasz rozwiązania automatyzujące powtarzalne zadania bezpieczeństwa i konfigurujesz zabezpieczenia w chmurze GCP., • Wdrażasz automatyzację testów bezpieczeństwa (Red Teaming dla modeli) w pipeline'ach CI/CD (GitOps, Terraform)., • Weryfikujesz ryzyko łańcucha dostaw w AI, czyli biblioteki open-source, modele oraz API zewnętrznych dostawców, w ramach zleconych analiz., , Governance jako część dostarczanych rozwiązań, • Projektujesz rozwiązania bezpieczne "by design" i dostarczasz je jako gotowe komponenty architektury., • Wdrażasz mechanizmy zgodności z EU AI Act i RODO na poziomie kodu i architektury (Compliance-as-Code), jako element realizowanych zleceń.
• Doświadczenia inżynieryjnego: 3-5 lat w obszarze IT Security, AppSec lub DevSecOps, w tym minimum 2 lata przy projektowaniu zabezpieczeń w chmurze (preferowany GCP)., • Umiejętność tłumaczenia ryzyk technicznych na język biznesowy, czyli swobodnie rozmawiasz zarówno z osobami technicznymi, jak i biznesowymi., • Praktyka w pracy z Infrastructure-as-Code i podejściem GitOps (CI/CD pipelines)., • Znajomość AI Security (OWASP Top 10 for LLM), czyli rozumiesz podatności specyficzne dla systemów LLM i sposoby ich mitygacji., • Umiejętność czytania i analizowania kodu na tyle swobodnie, żeby ocenić implementację i wychwycić luki w architekturze AI.
Mile widziane, • Doświadczenie z Observability, czyli znajomość nowoczesnych systemów telemetrycznych i monitoringu (np. OpenTelemetry, Prometheus, Grafana, ELK lub narzędzi dedykowanych AI)., • Praktyka z Google Cloud Platform oraz usługami AI z rodziny Vertex AI., • Certyfikaty z obszaru Cloud Security (np. Google Professional Cloud Security Engineer) lub ogólnego bezpieczeństwa (CISSP, CISM).
To oferujemy, • Realny wpływ na strategię i architekturę bezpieczeństwa AI w dynamicznie rozwijającym się Travel Techu o globalnej skali., • Dużą swobodę w doborze narzędzi i technologii zabezpieczających, ponieważ decyzje techniczne pozostają po Twojej stronie., • Bezpośredni wpływ na architekturę systemów agentowych oraz kontakt merytoryczny z zespołem inżynierskim., • Możliwość budowania od podstaw standardów AI Governance i Observability w organizacji., • Współpracę opartą na zaufaniu, jasno określonym zakresie zleceń i podejściu nastawionym na konkretne rezultaty.
eSky.pl S.A., eSky — podróż dookoła świata czy podróż do świata nowych technologii?, Grupa eSky to ponad 700 osób dzielących jedną pasję — podróżowanie. Nasze internetowe biuro podróży powstało z połączenia wieloletniego doświadczenia w branży turystycznej z zamiłowaniem do nowoczesnych technologii. Tworzymy rozwiązania, które inspirują ludzi do poznawania świata i zamieniamy te inspiracje w doświadczenia., , Travel all over eSky Group, Trzy marki, jedna misja. We wrześniu 2024 r. eSky Group przejęło najstarszą na świecie markę turystyczną — Thomas Cook. Od tej pory w skład Grupy wchodzą: eSky, Thomas Cook i eDestinos. Z naszej oferty można skorzystać w ponad 50 krajach, jesteśmy liderem branży turystycznej w Europie Środkowo-Wschodniej i kluczowym graczem na rynkach Ameryki Południowej. Działamy w ramach grupy agentów International Air Transport Association (IATA)., , eSky w liczbach, 21 lat doświadczenia. Ponad 560 linii lotniczych. Ponad 560 linii lotniczych. Dziesiątki tysięcy hoteli i apartamentów na całym świecie dostępnych w formule innowacyjnych pakietów City Break i Wakacje (Lot+Hotel). Grupa eSky zakończyła 2023 rok z wynikiem EBITDA na poziomie 81 mln zł, a także wygenerowała 3,5 mld zł przychodów ze sprzedaży, obsługując 3,3 mln klientów.