AI Security Specialist – Agentic AI Platform
UNIQA Insurance Group AG Magyarországi Fióktelepe AI Security Specialist – Agentic AI Platform
- A UNIQA Agentic AI Platform biztonsági architektúrájának és biztonsági kontrolljainak meghatározása és továbbfejlesztése az agent futtatási környezet, modellhozzáférés, RAG, memória, eszközintegráció, MCP-szerverek, API-k és felhőinfrastruktúra területén.
- Identitás- és hozzáférés-kezelési (IAM) megoldások tervezése agentek, felhasználók, szolgáltatások, eszközök és tenantok számára Microsoft Entra ID, managed identity, minimális jogosultság elve (least privilege) és a felelősségi körök egyértelmű elkülönítése alapján.
- Olyan biztonsági kontrollok kialakítása, amelyek képesek felismerni, megelőzni és kezelni a prompt injection, indirect prompt injection, nem biztonságos eszközhasználat, adatkiszivárogtatás, modellel való visszaélés, túlzott agent-önállóság és más LLM-specifikus támadási formákat.
- AI threat modelling, biztonsági felülvizsgálatok, penetrációs tesztek, adversarial testing és AI red teaming tervezése és végrehajtása a platform funkcióin és az újonnan bevezetett use case-eken.
- Multi-tenant biztonság, országok közötti adatelkülönítés, hálózati szegmentáció, secrets management, titkosítás és a vállalati rendszerekhez történő biztonságos kapcsolódás meghatározása és ellenőrzése.
- Audit trail-ek, biztonsági naplózás, monitoringkövetelmények és bizonyítékgyűjtési folyamatok kialakítása az agentek műveleteihez, modellhívásokhoz, eszközvégrehajtásokhoz, privilegizált hozzáférésekhez és szabályozási döntésekhez.
- Biztonsági és szabályozási követelmények átültetése kikényszeríthető technikai kontrollokká és policy-as-code megoldásokká a Security, Compliance, Legal, Risk, Data Protection és Architecture csapatokkal együttműködve.
- Biztonsági követelmények és automatizált biztonsági ellenőrzések beépítése az architektúra-felülvizsgálatokba, CI/CD pipeline-okba, release gate-ekbe, incidenskezelésbe és a platform teljes fejlesztési életciklusába.
- Újrafelhasználható biztonsági minták, guardrail szabványok, referenciaimplementációk és gyakorlati útmutatók létrehozása a platform-, use case- és országcsapatok számára.
- AI-frameworkök, modellek, eszközök, connectorok és harmadik féltől származó komponensek értékelése biztonsági és szoftverellátási lánc szempontjából, valamint a kockázatok és a szükséges kockázatcsökkentő intézkedések dokumentálása.
- Több éves szakmai tapasztalat cloud security, application security, security architecture, DevSecOps, penetrációs tesztelés vagy ezekhez hasonló kiberbiztonsági területen, komplex vállalati környezetben.
- Bizonyított gyakorlati tapasztalat cloud-native platformok, API-k, elosztott alkalmazások, konténerek, Kubernetes, identitások, hálózatok, secrets és szoftverellátási láncok biztonságossá tételében, lehetőleg Microsoft Azure környezetben.
- Magas szintű IAM- és Microsoft Entra ID-ismeretek, beleértve az OAuth2/OIDC-t, managed identity és workload identity megoldásokat, szerepköralapú hozzáférés-kezelést (RBAC), privilegizált hozzáférést és tenantok elkülönítését.
- A generatív AI és agentic AI biztonsági kockázatainak gyakorlati ismerete, beleértve a prompt injectiont, eszközökkel és pluginekkel való visszaélést, érzékeny adatok kiszivárgását, modellek kinyerését, data poisoning támadásokat, nem biztonságos kimenetkezelést, túlzott agent-önállóságot és szolgáltatásmegtagadási (DoS) helyzeteket.
- Tapasztalat strukturált threat modelling, security design review, penetrációs tesztelés, adversarial testing, AI red teaming, sérülékenységkezelés és kockázatalapú hibajavítás területén.
- Olyan releváns AI-biztonsági irányelvek és fenyegetéskatalógusok ismerete, mint az OWASP Top 10 for LLM Applications, MITRE ATLAS, NIST AI Risk Management Framework vagy hasonló iparági gyakorlatok.
- Tapasztalat policy-as-code, automatizált biztonsági tesztelés, security gate-ek, konténer- és függőségvizsgálatok, valamint nyomon követhető biztonsági kontrollok CI/CD- és GitOps-folyamatokba történő beépítésében.
- A naplózás, monitoring, auditálhatóság, incidenskezelés és forenzikus követelmények megfelelő ismerete AI-vezérelt és nagymértékben automatizált rendszerek esetében.
- Képesség a GDPR, az EU AI Act, a DORA és a belső biztonsági követelmények pontos, technikailag megvalósítható és tesztelhető kontrollokká alakítására az illetékes szakmai területekkel együttműködve.
- Erős analitikus gondolkodás, felelősségteljes biztonsági szemlélet, gyakorlatias kockázatkommunikáció és precíz dokumentáció, valamint képesség az engineering, architecture, operations, compliance és nemzetközi országcsapatokkal való angol nyelvű együttműködésre.
- Magabiztos angol nyelvű kommunikáció
Alapvető kompetenciáid:
Jövőkép és célok képviselete (Drives Vision and Purpose): Érted a „living better together” jövőképét, világosan el tudod magyarázni, és másokat is inspirálsz annak megvalósítására.
Felelősségvállalás (Ensures Accountability): Felelősséget vállalsz, átláthatóságot teremtesz, és támogatod a többieket vállalásaik teljesítésében.
Hatékony megoldások megtalálása (Finding Effective Solutions): Egyszerű és megvalósítható megoldásokra törekszel, és hatékonyan használod fel a rendelkezésre álló erőforrásokat.
Bátorság (Courage): Hitelesen és átláthatóan cselekszel, bizalmat építesz, és a meghozott döntéseket konkrét tettekre váltod.
- Kávézó
- Zuhanyzási lehetőség
- Céges rendezvények
- Kerékpártároló
- Sportolási lehetőség
- Ingyen gyümölcs, nasi
- Ingyen kávé, üdítő