Widzisz siebie na tym stanowisku?

Aplikuj teraz!

Wypełnij formularz kontaktowy

Pasja do podróżowania to coś, co łączy całą Grupę eSky (eSky, eDestinos, Thomas Cook). Nasza platforma powstała z połączenia wieloletniego doświadczenia w branży turystycznej z zamiłowaniem do nowoczesnych technologii. Tworzymy rozwiązania, które inspirują ludzi do poznawania świata i wspólnie zamieniamy te inspiracje w doświadczenia.

Nasz zespół security działa jako partner biznesowy, który umożliwia bezpieczny rozwój. Wierzymy, że bezpieczeństwo powinno napędzać biznes i technologię, a nie je hamować. W związku z dynamiczną transformacją eSky w kierunku organizacji AI-First, szukamy eksperta, który weźmie odpowiedzialność za architekturę bezpieczeństwa systemów AI i umożliwi organizacji bezpieczne wdrażanie innowacji na globalną skalę.

Szukamy osoby łączącej mindset “Goal Achiever” z kompetencjami inżyniera cyberbezpieczeństwa, kogoś, kto samodzielnie poprowadzi transformację bezpieczeństwa AI w organizacji. Zależy nam na współpracy z ekspertem/ekspertką, który/-a proaktywnie podejmuje wyzwania architektoniczne, analizuje zmiany w politykach i kodzie pod kątem ryzyk, projektuje rozwiązania bezpieczeństwa i samodzielnie wdraża je produkcyjnie zgodnie z metodykami GitOps.

Zakres współpracy:

Dostarczanie projektów cyberbezpieczeństwa (end-to-end)

  • Prowadzisz projekty z obszaru cyberbezpieczeństwa od A do Z, czyli analizę potrzeb, planowanie i wdrożenie na produkcję, w oparciu o ustalone cele i terminy.
  • Operacjonalizujesz nowe technologie bezpieczeństwa (np. walidację promptów, filtry wejścia/wyjścia) i dbasz, żeby działały stabilnie na produkcji.

AI Observability & Auditability

  • Budujesz mechanizmy monitorowania i audytowalności systemów AI, dzięki którym da się realnie sprawdzić, co się w nich dzieje.
  • Projektujesz i dostarczasz systemy do wykrywania anomalii w czasie rzeczywistym oraz walidacji promptów z poszanowaniem prywatności i poufności danych.

AI Security Architecture & Guardrails

  • Projektujesz i dostarczasz ramy bezpieczeństwa dla AI (Guardrails) oraz standardy “Safe-to-Launch”, które pozwalają wdrażać innowacje szybko, ale bezpiecznie.
  • Zabezpieczasz systemy agentowe, projektując mechanizmy kontroli uprawnień dla autonomicznych agentów AI działających w systemach eSky.
  • Dostarczasz zabezpieczenia przed exploitami LLM (Indirect Prompt Injection, Data Poisoning i inne).

Doradztwo techniczne i modelowanie zagrożeń

  • Doradzasz zespołom biznesowym, deweloperskim i operacyjnym.
  • Prowadzisz sesje modelowania zagrożeń (Threat Modeling) na wczesnym etapie projektowania systemów.

Security Engineering

  • Dostarczasz rozwiązania automatyzujące powtarzalne zadania bezpieczeństwa i konfigurujesz zabezpieczenia w chmurze GCP.
  • Wdrażasz automatyzację testów bezpieczeństwa (Red Teaming dla modeli) w pipeline’ach CI/CD (GitOps, Terraform).
  • Weryfikujesz ryzyko łańcucha dostaw w AI, czyli biblioteki open-source, modele oraz API zewnętrznych dostawców.

Governance jako część dostarczanych rozwiązań

  • Projektujesz rozwiązania bezpieczne “by design” i dostarczasz je jako gotowe komponenty architektury.
  • Wdrażasz mechanizmy zgodności z EU AI Act i RODO na poziomie kodu i architektury (Compliance-as-Code).

eSky w liczbach

22

lata

doświadczenia

700

pracowników

na całym świecie

53

rynki

na całym świecie

Czego oczekujemy:

  • Doświadczenia inżynieryjnego: 3-5 lat w obszarze IT Security, AppSec lub DevSecOps, w tym minimum 2 lata przy projektowaniu zabezpieczeń w chmurze (preferowany GCP).
  • Umiejętność tłumaczenia ryzyk technicznych na język biznesowy, czyli swobodnie rozmawiasz zarówno z osobami technicznymi, jak i biznesowymi.
  • Praktyka w pracy z Infrastructure-as-Code i podejściem GitOps (CI/CD pipelines).
  • Znajomość AI Security (OWASP Top 10 for LLM), czyli rozumiesz podatności specyficzne dla systemów LLM i sposoby ich mitygacji.
  • Umiejętność czytania i analizowania kodu na tyle swobodnie, żeby ocenić implementację i wychwycić luki w architekturze AI.

Dodatkowy atut:

  • Doświadczenie z Observability, czyli znajomość nowoczesnych systemów telemetrycznych i monitoringu (np. OpenTelemetry, Prometheus, Grafana, ELK lub narzędzi dedykowanych AI).
  • Praktyka z Google Cloud Platform oraz usługami AI z rodziny Vertex AI.
  • Certyfikaty z obszaru Cloud Security (np. Google Professional Cloud Security Engineer) lub ogólnego bezpieczeństwa (CISSP, CISM).

Co zyskujesz podejmując z nami współpracę:

  • Realny wpływ na strategię i architekturę bezpieczeństwa AI w dynamicznie rozwijającym się Travel Techu o globalnej skali.
  • Dużą swobodę w doborze narzędzi i technologii zabezpieczających, ponieważ decyzje techniczne pozostają po Twojej stronie.
  • Bezpośredni wpływ na architekturę systemów agentowych oraz kontakt merytoryczny z zespołem inżynierskim.
  • Możliwość budowania od podstaw standardów AI Governance i Observability w organizacji.
  • Współpracę opartą na zaufaniu, jasno określonym zakresie zleceń i podejściu nastawionym na konkretne rezultaty.

Proces rekrutacyjny

Aplikacja

Wyślij nam swoje CV.

Krótka rozmowa

Krótka rozmowa telefoniczna z członkiem naszego zespołu rekrutacyjnego (ok. 15 minut).

Rozmowa kwalifikacyjna

2 rozmowy online (każda ok. 60 minut), na których będziesz miał/a okazję poznać IT Security Officera oraz Dyrektora IT.

Informacja zwrotna

Otrzymasz od nas feedback niezależnie od wyniku rekrutacji.

Przekonaliśmy Cię?

Aplikuj teraz!

Przez proces przeprowadzi Cię:

Sylwia Lupa
Senior Talent Acquisition Specialist

Sprawdź inne oferty pracy: