Point your AI agent at freehire and let it find you a job.

Get the CLI →

UNIQA Insurance Group AG Magyarországi Fióktelepe

New

AI Security Specialist – Agentic AI Platform

Posted 4 views
Discussion
  • A UNIQA Agentic AI Platform biztonsági architektúrájának és biztonsági kontrolljainak meghatározása és továbbfejlesztése az agent futtatási környezet, modellhozzáférés, RAG, memória, eszközintegráció, MCP-szerverek, API-k és felhőinfrastruktúra területén.
  • Identitás- és hozzáférés-kezelési (IAM) megoldások tervezése agentek, felhasználók, szolgáltatások, eszközök és tenantok számára Microsoft Entra ID, managed identity, minimális jogosultság elve (least privilege) és a felelősségi körök egyértelmű elkülönítése alapján.
  • Olyan biztonsági kontrollok kialakítása, amelyek képesek felismerni, megelőzni és kezelni a prompt injection, indirect prompt injection, nem biztonságos eszközhasználat, adatkiszivárogtatás, modellel való visszaélés, túlzott agent-önállóság és más LLM-specifikus támadási formákat.
  • AI threat modelling, biztonsági felülvizsgálatok, penetrációs tesztek, adversarial testing és AI red teaming tervezése és végrehajtása a platform funkcióin és az újonnan bevezetett use case-eken.
  • Multi-tenant biztonság, országok közötti adatelkülönítés, hálózati szegmentáció, secrets management, titkosítás és a vállalati rendszerekhez történő biztonságos kapcsolódás meghatározása és ellenőrzése.
  • Audit trail-ek, biztonsági naplózás, monitoringkövetelmények és bizonyítékgyűjtési folyamatok kialakítása az agentek műveleteihez, modellhívásokhoz, eszközvégrehajtásokhoz, privilegizált hozzáférésekhez és szabályozási döntésekhez.
  • Biztonsági és szabályozási követelmények átültetése kikényszeríthető technikai kontrollokká és policy-as-code megoldásokká a Security, Compliance, Legal, Risk, Data Protection és Architecture csapatokkal együttműködve.
  • Biztonsági követelmények és automatizált biztonsági ellenőrzések beépítése az architektúra-felülvizsgálatokba, CI/CD pipeline-okba, release gate-ekbe, incidenskezelésbe és a platform teljes fejlesztési életciklusába.
  • Újrafelhasználható biztonsági minták, guardrail szabványok, referenciaimplementációk és gyakorlati útmutatók létrehozása a platform-, use case- és országcsapatok számára.
  • AI-frameworkök, modellek, eszközök, connectorok és harmadik féltől származó komponensek értékelése biztonsági és szoftverellátási lánc szempontjából, valamint a kockázatok és a szükséges kockázatcsökkentő intézkedések dokumentálása.
  • Több éves szakmai tapasztalat cloud security, application security, security architecture, DevSecOps, penetrációs tesztelés vagy ezekhez hasonló kiberbiztonsági területen, komplex vállalati környezetben.
  • Bizonyított gyakorlati tapasztalat cloud-native platformok, API-k, elosztott alkalmazások, konténerek, Kubernetes, identitások, hálózatok, secrets és szoftverellátási láncok biztonságossá tételében, lehetőleg Microsoft Azure környezetben.
  • Magas szintű IAM- és Microsoft Entra ID-ismeretek, beleértve az OAuth2/OIDC-t, managed identity és workload identity megoldásokat, szerepköralapú hozzáférés-kezelést (RBAC), privilegizált hozzáférést és tenantok elkülönítését.
  • A generatív AI és agentic AI biztonsági kockázatainak gyakorlati ismerete, beleértve a prompt injectiont, eszközökkel és pluginekkel való visszaélést, érzékeny adatok kiszivárgását, modellek kinyerését, data poisoning támadásokat, nem biztonságos kimenetkezelést, túlzott agent-önállóságot és szolgáltatásmegtagadási (DoS) helyzeteket.
  • Tapasztalat strukturált threat modelling, security design review, penetrációs tesztelés, adversarial testing, AI red teaming, sérülékenységkezelés és kockázatalapú hibajavítás területén.
  • Olyan releváns AI-biztonsági irányelvek és fenyegetéskatalógusok ismerete, mint az OWASP Top 10 for LLM Applications, MITRE ATLAS, NIST AI Risk Management Framework vagy hasonló iparági gyakorlatok.
  • Tapasztalat policy-as-code, automatizált biztonsági tesztelés, security gate-ek, konténer- és függőségvizsgálatok, valamint nyomon követhető biztonsági kontrollok CI/CD- és GitOps-folyamatokba történő beépítésében.
  • A naplózás, monitoring, auditálhatóság, incidenskezelés és forenzikus követelmények megfelelő ismerete AI-vezérelt és nagymértékben automatizált rendszerek esetében.
  • Képesség a GDPR, az EU AI Act, a DORA és a belső biztonsági követelmények pontos, technikailag megvalósítható és tesztelhető kontrollokká alakítására az illetékes szakmai területekkel együttműködve.
  • Erős analitikus gondolkodás, felelősségteljes biztonsági szemlélet, gyakorlatias kockázatkommunikáció és precíz dokumentáció, valamint képesség az engineering, architecture, operations, compliance és nemzetközi országcsapatokkal való angol nyelvű együttműködésre.
  • Magabiztos angol nyelvű kommunikáció

Alapvető kompetenciáid:
Jövőkép és célok képviselete (Drives Vision and Purpose): Érted a „living better together” jövőképét, világosan el tudod magyarázni, és másokat is inspirálsz annak megvalósítására.
Felelősségvállalás (Ensures Accountability): Felelősséget vállalsz, átláthatóságot teremtesz, és támogatod a többieket vállalásaik teljesítésében.
Hatékony megoldások megtalálása (Finding Effective Solutions): Egyszerű és megvalósítható megoldásokra törekszel, és hatékonyan használod fel a rendelkezésre álló erőforrásokat.
Bátorság (Courage): Hitelesen és átláthatóan cselekszel, bizalmat építesz, és a meghozott döntéseket konkrét tettekre váltod.
  • Kávézó
  • Zuhanyzási lehetőség
  • Céges rendezvények
  • Kerékpártároló
  • Sportolási lehetőség
  • Ingyen gyümölcs, nasi
  • Ingyen kávé, üdítő

Skills

Apply

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available