
A BJAK mesterséges intelligenciát használó termékeit és ügynök-munkafolyamatait védi harmadik féltől származó modellek mellett, különös figyelmet fordítva a modellszolgáltatókkal megosztott ügyféladatokra, az ügynökök jogosultságaira, a felhasználói adatok elkülönítésére és a prompt injectionre.
Feladatok
- ▹A külső modellszolgáltatóknak küldött ügyféladatok értékelése: minimalizálás, szolgáltatói kontrollok, megőrzés, naplózás, engedélyezett felhasználás
- ▹Az MI-ügynökök jogosultságait, eszközeit, műveleteit és rendszerhozzáférését korlátozó kontrollok tervezése legkisebb jogosultság és kifejezett engedélyezés elve szerint
- ▹Bérlői és felhasználói adatelkülönítés megvalósítása és tesztelése a promptokban, beszélgetési előzményekben, visszakeresésben, memóriában és MI-hez kapcsolt szolgáltatásokban
- ▹A prompt injection és a feltöltött dokumentumokon, visszakeresett tartalmon, hivatkozásokon és más nem megbízható bemeneteken át érkező közvetett injection fenyegetésmodellezése és tesztelése
- ▹Együttműködés a termék- és mérnöki csapattal a biztonságos dokumentumbetöltésen, tartalomkezelésen, kimenet-ellenőrzésen és az érzékeny műveletek jóváhagyásán
- ▹Az SC TRM és BNM RMiT támogatása az MI-technológiai kockázatoknál: értékelések, külső felek felügyelete, kontrollbizonyítékok, javítások
- ▹Biztonsági tesztek, monitorozás és reagálási eljárások építése MI-visszaélésekre, adatkitettségre, jogosulatlan műveletekre és szolgáltatói incidensekre
Elvárások
- ▹Informatikai, kiberbiztonsági, mesterséges intelligencia vagy kapcsolódó diploma, vagy azzal egyenértékű tapasztalat
- ▹Legalább 3 év tapasztalat alkalmazásbiztonságban, termékbiztonságban, biztonsági mérnöki munkában vagy MI-rendszerek biztonságában
- ▹Tapasztalat az SC TRM és BNM RMiT kontrolljainak megvalósításában vagy gondozásában, technológiai kockázatkezelésben vagy szabályozási kontrollbizonyítékok kezelésében
- ▹A harmadik féltől származó LLM-integrációk, modell-API-k, ügynökeszközök, RAG és MI-alkalmazás-architektúrák ismerete
- ▹A prompt injection, közvetett injection, felhasználók közötti adatszivárgás, túlzott ügynökjogosultságok és szolgáltatói adatkitettség kockázatainak ismerete
- ▹Programozási vagy szkriptelési tudás, lehetőleg Python és TypeScript/Node.js, valamint API-k és AWS vagy GCP ismerete
Soft skillek
Együttműködés a termék-, jogi, megfelelőségi, adat- és mérnöki csapatokkal, a kockázatok gyakorlatias kommunikálása
A munkáltatóról
A BJAK 2019-ben indult, Délkelet-Ázsia vezető online biztosítási platformja, amely mostanra a pénzügyek más területeire (megtakarítás, befektetés, utazás) is kiterjed. A csapat több mint 20 nemzetiségű, irodákban és távolról dolgozik.
Nyelvtudás: Angol: erős kommunikációs készség (a fő munkanyelv)
Végzettség: Informatikai, kiberbiztonsági, mesterséges intelligencia vagy kapcsolódó diploma, vagy azzal egyenértékű tapasztalat
Hasonló állások

Állás
Alkalmazásbiztonsági mérnök (AppSec)
Bjakcareer
+4
💰 Bér: nincs megadva
🌍 Remote
🗣️ EN

Állás
Biztonsági üzemeltetési mérnök
CircleCI
AI/ML
+4
💰 Bér: nincs megadva
🌍 Remote
Anywhere in the World
🗣️ EN
Állás
Alkalmazásbiztonsági mérnök II (Application Security Engineer II)
Abnormal
AI/MLLlm
+3
130 100–187 000 USD/év
bruttó
🌍 Remote
Anywhere in the World
🗣️ EN

Állás
Security Engineer, Institutional Trading
Blockchain.com
Llm
+2
💰 Bér: nincs megadva
🏢 Helyszíni
Paris
🗣️ EN

Állás
Kiberbiztonsági mérnök
10a Labs
+5
135 000–160 000 USD/év
bruttó
🌍 Remote
🗣️ EN

Állás
Security Engineer, Public Sector
Scale AI
+2
218 400–342 000 USD/év
bruttó
🏢 Helyszíni
St. Louis
🗣️ EN