Senior AI Security Consultant (f/m/x)
180 PLN – 210 PLN
Pasja do podróżowania to coś, co łączy całą Grupę eSky (eSky, eDestinos, Thomas Cook). Nasza platforma powstała z połączenia wieloletniego doświadczenia w branży turystycznej z zamiłowaniem do nowoczesnych technologii. Tworzymy rozwiązania, które inspirują ludzi do poznawania świata i wspólnie zamieniamy te inspiracje w doświadczenia.
Nasz zespół security działa jako partner biznesowy, który umożliwia bezpieczny rozwój. Wierzymy, że bezpieczeństwo powinno napędzać biznes i technologię, a nie je hamować. W związku z dynamiczną transformacją eSky w kierunku organizacji AI-First, szukamy eksperta, który weźmie odpowiedzialność za architekturę bezpieczeństwa systemów AI i umożliwi organizacji bezpieczne wdrażanie innowacji na globalną skalę.
Szukamy osoby łączącej mindset “Goal Achiever” z kompetencjami inżyniera cyberbezpieczeństwa, kogoś, kto samodzielnie poprowadzi transformację bezpieczeństwa AI w organizacji. Zależy nam na współpracy z ekspertem/ekspertką, który/-a proaktywnie podejmuje wyzwania architektoniczne, analizuje zmiany w politykach i kodzie pod kątem ryzyk, projektuje rozwiązania bezpieczeństwa i samodzielnie wdraża je produkcyjnie zgodnie z metodykami GitOps.

Zakres współpracy:
Dostarczanie projektów cyberbezpieczeństwa (end-to-end)
- Prowadzisz projekty z obszaru cyberbezpieczeństwa od A do Z, czyli analizę potrzeb, planowanie i wdrożenie na produkcję, w oparciu o ustalone cele i terminy.
- Operacjonalizujesz nowe technologie bezpieczeństwa (np. walidację promptów, filtry wejścia/wyjścia) i dbasz, żeby działały stabilnie na produkcji.
AI Observability & Auditability
- Budujesz mechanizmy monitorowania i audytowalności systemów AI, dzięki którym da się realnie sprawdzić, co się w nich dzieje.
- Projektujesz i dostarczasz systemy do wykrywania anomalii w czasie rzeczywistym oraz walidacji promptów z poszanowaniem prywatności i poufności danych.
AI Security Architecture & Guardrails
- Projektujesz i dostarczasz ramy bezpieczeństwa dla AI (Guardrails) oraz standardy “Safe-to-Launch”, które pozwalają wdrażać innowacje szybko, ale bezpiecznie.
- Zabezpieczasz systemy agentowe, projektując mechanizmy kontroli uprawnień dla autonomicznych agentów AI działających w systemach eSky.
- Dostarczasz zabezpieczenia przed exploitami LLM (Indirect Prompt Injection, Data Poisoning i inne).
Doradztwo techniczne i modelowanie zagrożeń
- Doradzasz zespołom biznesowym, deweloperskim i operacyjnym.
- Prowadzisz sesje modelowania zagrożeń (Threat Modeling) na wczesnym etapie projektowania systemów.
Security Engineering
- Dostarczasz rozwiązania automatyzujące powtarzalne zadania bezpieczeństwa i konfigurujesz zabezpieczenia w chmurze GCP.
- Wdrażasz automatyzację testów bezpieczeństwa (Red Teaming dla modeli) w pipeline’ach CI/CD (GitOps, Terraform).
- Weryfikujesz ryzyko łańcucha dostaw w AI, czyli biblioteki open-source, modele oraz API zewnętrznych dostawców.
Governance jako część dostarczanych rozwiązań
- Projektujesz rozwiązania bezpieczne “by design” i dostarczasz je jako gotowe komponenty architektury.
- Wdrażasz mechanizmy zgodności z EU AI Act i RODO na poziomie kodu i architektury (Compliance-as-Code).
eSky w liczbach
lata
doświadczenia
pracowników
na całym świecie
rynki
na całym świecie

Czego oczekujemy:
- Doświadczenia inżynieryjnego: 3-5 lat w obszarze IT Security, AppSec lub DevSecOps, w tym minimum 2 lata przy projektowaniu zabezpieczeń w chmurze (preferowany GCP).
- Umiejętność tłumaczenia ryzyk technicznych na język biznesowy, czyli swobodnie rozmawiasz zarówno z osobami technicznymi, jak i biznesowymi.
- Praktyka w pracy z Infrastructure-as-Code i podejściem GitOps (CI/CD pipelines).
- Znajomość AI Security (OWASP Top 10 for LLM), czyli rozumiesz podatności specyficzne dla systemów LLM i sposoby ich mitygacji.
- Umiejętność czytania i analizowania kodu na tyle swobodnie, żeby ocenić implementację i wychwycić luki w architekturze AI.
Dodatkowy atut:
- Doświadczenie z Observability, czyli znajomość nowoczesnych systemów telemetrycznych i monitoringu (np. OpenTelemetry, Prometheus, Grafana, ELK lub narzędzi dedykowanych AI).
- Praktyka z Google Cloud Platform oraz usługami AI z rodziny Vertex AI.
- Certyfikaty z obszaru Cloud Security (np. Google Professional Cloud Security Engineer) lub ogólnego bezpieczeństwa (CISSP, CISM).
Co zyskujesz podejmując z nami współpracę:
- Realny wpływ na strategię i architekturę bezpieczeństwa AI w dynamicznie rozwijającym się Travel Techu o globalnej skali.
- Dużą swobodę w doborze narzędzi i technologii zabezpieczających, ponieważ decyzje techniczne pozostają po Twojej stronie.
- Bezpośredni wpływ na architekturę systemów agentowych oraz kontakt merytoryczny z zespołem inżynierskim.
- Możliwość budowania od podstaw standardów AI Governance i Observability w organizacji.
- Współpracę opartą na zaufaniu, jasno określonym zakresie zleceń i podejściu nastawionym na konkretne rezultaty.
Proces rekrutacyjny

Aplikacja
Wyślij nam swoje CV.

Krótka rozmowa
Krótka rozmowa telefoniczna z członkiem naszego zespołu rekrutacyjnego (ok. 15 minut).

Rozmowa kwalifikacyjna
2 rozmowy online (każda ok. 60 minut), na których będziesz miał/a okazję poznać IT Security Officera oraz Dyrektora IT.

Informacja zwrotna
Otrzymasz od nas feedback niezależnie od wyniku rekrutacji.
Przekonaliśmy Cię?
Aplikuj teraz!Przez proces przeprowadzi Cię:
