AI Security Engineer @ Moondigo Sp. z o.o.

1 week ago


Warszawa, Czech Republic Moondigo Sp. z o.o. Full time

Praktyczna znajomość zabezpieczeń API i chmury: OAuth2, mTLS, JWT, rate limiting, IAM, KMS, szyfrowanie danych. Min. 4 lata doświadczenia w obszarze bezpieczeństwa IT, aplikacji, infrastruktury lub DevSecOps. Doświadczenie z narzędziami AI security (np. Prompt Security, Nightfall, Lakera, Protect AI, Wiz, SentinelOne). Wiedza z zakresu Data Loss Prevention (DLP) i Data Governance – klasyfikacja, retencja, pseudonimizacji Zrozumienie architektury systemów opartych o LLM / generative AI – w tym kontekstu promptów i ryzyk z nimi związanych. Umiejętność analizy ryzyka, modelowania zagrożeń (np. STRIDE) i wdrażania mitigacji. Znajomość standardów bezpieczeństwa i zgodności (OWASP, ISO 27001, NIST AI RMF, GDPR). Dobra znajomość sieci komputerowych (TCP/IP, DNS, VPN, firewall, routing, segmentacja). Doświadczenie w pracy z środowiskami chmurowymi (AWS, GCP, Azure) oraz on-premise – w tym mechanizmami IAM, KMS, VPC, szyfrowaniem danych i kontrolą dostępu. Znajomość języka angielskiego na poziomie umożliwiającym pracę z dokumentacją techniczną. Prowadzimy rekrutację dla dwóch strategicznych partnerów — jednego z największych podmiotów w sektorze finansowym oraz lidera rynku usług medycznych w Polsce.Obie organizacje rozwijają zaawansowane rozwiązania oparte na sztucznej inteligencji i potrzebują eksperta, który zadba o ich bezpieczeństwo. Szukamy specjalisty, który zaprojektuje, wdroży i utrzyma skuteczne zabezpieczenia dla systemów AI – od governance danych, przez ochronę promptów i modeli, po bezpieczeństwo endpointów. Oferujemy Umowa B2B Stabilna, długoterminowa współpraca Prywatna opieka medyczna (Luxmed) Karta sportowa (Multisport) Praca hybrydowa – jeden dzień w tygodniu w biurze lub 100% remote (w zależności od projektu) Proces rekrutacyjny: Rozmowa z HR (20 min) Rozmowa techniczna (30min) Rozmowa z klientem ,[Projektowanie i wdrażanie strategii AI Security obejmującej ochronę danych, modeli oraz integracji zewnętrznych., Opracowanie polityk Prompt Security – zapobieganie wyciekom danych kontekstowych, wrażliwych lub promptowych., Analiza i hardening endpointów AI (API gateway, autoryzacja, szyfrowanie, rate limiting, logging, DLP)., Wdrażanie mechanizmów zabezpieczających przed prompt injection, data exfiltration, jailbreakami oraz innymi atakami ukierunkowanymi na modele językowe., Tworzenie procesów AI governance: klasyfikacja danych, zarządzanie dostępem, audyty i retencja., Współpraca z zespołami DevOps przy projektowaniu rozwiązań zgodnych z najlepszymi praktykami (OWASP AI/LLM Top 10)., Monitorowanie incydentów bezpieczeństwa, tworzenie raportów i rekomendacji naprawczych.] Requirements: Security, Prompt Security, Nightfall, Protect AI, Wiz, SentinelOne, STRIDE, OWASP, TCP/IP protocols, VPN, AWS, Azure, GCP Tools: Agile. Additionally: Sport subscription, Private healthcare, Flat structure.



  • Remote, Warszawa, Czech Republic Moondigo Sp. z o.o. Full time

    Minimum 8-10 lat doświadczenia w pracy z Javą i Reactem,   Min 2-3 lata doświadczenie w roli lidera zespołu wytwórczego (nawet małego),  Doświadczenie w projektowaniu oprogramowania na poziomie architektury i implementacji (architekt systemowy) w tym zagadnień chmurowych (aplikacja SaaS / multitenant / vs on-prem)  Umiejętności techniczne:...


  • Remote, Warszawa, Czech Republic Moondigo Sp. z o.o. Full time

    Doświadczenie w pracy z narzędziami do analizy bezpieczeństwa kodu i zależności (np. CodeQL, Dependabot, Trivy, JFrog, Nexus, XRay). Znajomość narzędzi DAST (np. Burp, OWASP ZAP lub podobnych). Umiejętność analizy kodu aplikacji pod kątem podatności i ryzyk bezpieczeństwa. Praktyczna znajomość dobrych praktyk bezpieczeństwa w rozwoju...

  • Fullstack Developer

    5 days ago


    Remote, Warszawa, Czech Republic Moondigo Sp. z o.o. Full time

    Wymagania min. 3 lata doświadczenia komercyjnego jako programista,  bardzo dobra znajomość Java, Spring / Spring Boot,  dobra znajomość Angular, TypeScript, HTML, CSS/SCSS,   znajomość REST API, GIT oraz zasad Clean Code,  komunikatywna znajomość języka angielskiego (min. B2),  umiejętność pracy zespołowej i analitycznego myślenia.  ...


  • Warszawa, Czech Republic Moondigo Sp. z o.o. Full time

    Projektowanie, wdrażanie i utrzymanie środowisk chmurowych Microsoft Azure (IaaS, PaaS, AKS, App Services, SQL Database, Storage, VNet).   Tworzenie i rozwijanie infrastruktury jako kodu (Terraform, Bicep, ARM Templates).  Budowa i utrzymanie zautomatyzowanych procesów CI/CD (Azure DevOps / GitHub Actions / Jenkins).  Konteneryzacja aplikacji oraz...


  • Lublin, Kraków, Poznań, Warszawa, Łódź, Czech Republic Moondigo Sp. z o.o. Full time

    Wymagania min. 3 lata doświadczenia komercyjnego jako programista,  bardzo dobra znajomość Java, Spring / Spring Boot,  dobra znajomość Angular, TypeScript, HTML, CSS/SCSS,   znajomość REST API, GIT oraz zasad Clean Code,  komunikatywna znajomość języka angielskiego (min. B2),  umiejętność pracy zespołowej i analitycznego myślenia.  ...


  • Lublin, Kraków, Poznań, Warszawa, Łódź, Czech Republic Moondigo Sp. z o.o. Full time

    Wymagania min. 6 lat doświadczenia komercyjnego jako programista,  bardzo dobra znajomość Java, Spring / Spring Boot,  dobra znajomość Angular, TypeScript, HTML, CSS/SCSS,   znajomość REST API, GIT oraz zasad Clean Code,  komunikatywna znajomość języka angielskiego (min. B2),  umiejętność pracy zespołowej i analitycznego myślenia.   Mile...

  • DevOps Engineer

    3 days ago


    Remote, Białystok, Radom, Kraków, Gdańsk, Wrocław, Poznań, Lublin, Warszawa, Łódź, Czech Republic Moondigo Sp. z o.o. Full time

    Solid hands-on experience with Google Cloud Platform (GCP) Knowledge of PaaS, IaaS, SaaS services on GCP Experience in Cloud Security Posture Management and Vulnerability Management Familiarity with Kubernetes (GKE, Anthos) Understanding of Cloud SOC Operations (log analysis, detections, threat mitigation) Strong knowledge of GCP networking (VPCs, firewalls,...


  • Remote, Białystok, Radom, Kraków, Gdańsk, Wrocław, Poznań, Lublin, Warszawa, Łódź, Czech Republic Moondigo Sp. z o.o. Full time

    Solid hands-on experience with Google Cloud Platform (GCP) Knowledge of PaaS, IaaS, SaaS services on GCP Experience in Cloud Security Posture Management and Vulnerability Management Familiarity with Kubernetes (GKE, Anthos) Understanding of Cloud SOC Operations (log analysis, detections, threat mitigation) Strong knowledge of GCP networking (VPCs, firewalls,...


  • Warszawa, Czech Republic Moondigo Sp. z o.o. Full time

    Minimum 5 -10 lat doświadczenia w obszarze DevOps / inżynierii infrastruktury chmurowej (projekty produkcyjne)             Znajomość AWS: EC2, VPC, S3, RDS, Lambda, EKS/ECS, API Gateway, IAM, Networking, itd.  Praktyczne doświadczenie w Terraform i AWS CloudFormation   Tworzenie i utrzymanie pipeline’ów CI/CD, automatyzacja procesów...


  • Warszawa, Czech Republic Moondigo Sp. z o.o. Full time

    Czego oczekujemy: Min. 6-10 lat doświadczenia w programowaniu w Java (Spring / Spring Boot),  Bardzo dobrej znajomości narzędzi: GIT, Maven, IntelliJ IDEA,  Doświadczenia z bazami danych (SQL, NoSQL), kolejkowaniem (np. Azure Service Bus, Pub/Sub w GCP),  Praktycznej znajomości Dockera, Kubernetes, OpenShift, GKE,   Znajomości narzędzi do...