Python Developer
Samsung R&D Institute Poland
Choć tytuł to Python Developer, rola koncentruje się na tworzeniu zautomatyzowanych narzędzi do testów penetracyjnych z wykorzystaniem AI/LLM. Będziesz budować wewnętrzne rozwiązania do wykrywania podatności w aplikacjach webowych, integrując modele językowe z istniejącymi frameworkami bezpieczeństwa. To stanowisko dla inżyniera specjalizującego się w bezpieczeństwie i automatyzacji, a nie ogólnego developera Pythona.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: nie podano szczegółów procesu rekrutacyjnego, brak informacji o budżecie szkoleniowym.
To rola inżyniera bezpieczeństwa skupionego na tworzeniu narzędzi AI do testów penetracyjnych, a nie ogólnego developera Pythona. Różnica polega na specyficznej domenie bezpieczeństwa i integracji z LLM, a nie na budowaniu aplikacji webowych czy API.
Choć tytuł to Python Developer, rola koncentruje się na tworzeniu zautomatyzowanych narzędzi do testów penetracyjnych z wykorzystaniem AI/LLM. Będziesz budować wewnętrzne rozwiązania do wykrywania podatności w aplikacjach webowych, integrując modele językowe z istniejącymi frameworkami bezpieczeństwa. To stanowisko dla inżyniera specjalizującego się w bezpieczeństwie i automatyzacji, a nie ogólnego developera Pythona.
- ✓Praca w R&D Samsunga - nowoczesne technologie i budżet na konferencje
- ✓Możliwość testowania najnowszych produktów Samsung
- ✓Elastyczne godziny rozpoczęcia pracy (7-10)
- !Brak informacji o wielkości zespołu i bezpośrednim przełożonym
- !Nie określono procesu rekrutacyjnego
- !Hybryda 3 dni w biurze - dla niektórych może być ograniczeniem
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Projektowanie i implementacja zautomatyzowanych narzędzi w Pythonie do precyzyjnego wykrywania podatności webowych
- •Integracja modeli językowych (LLM) z aplikacjami do automatycznego znajdowania luk bezpieczeństwa
- •Przeprowadzanie testów penetracyjnych z użyciem narzędzi takich jak Burp Suite, OWASP ZAP, Nessus
- •Analiza wyników skanów i raportowanie znalezionych podatności
- •Automatyzacja powtarzalnych zadań związanych z oceną bezpieczeństwa
- •Rozwijanie i utrzymanie istniejących skryptów i frameworków do pentestingu
- •Współpraca z zespołem bezpieczeństwa przy definiowaniu nowych wektorów ataku
Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).
Python developer z 3+ latami doświadczenia, który ma podstawowe zrozumienie LLM i chęć rozwoju w kierunku bezpieczeństwa aplikacji. Znajomość narzędzi pentesterskich nie jest wymagana na starcie, ale mile widziana.
Osoby szukające typowej roli backend developera bez kontekstu bezpieczeństwa. Juniorzy bez doświadczenia w Pythonie i automatyzacji raczej nie spełnią wymagań.
- ?Ile osób liczy zespół zajmujący się narzędziami do pentestingu?
- ?Jakie konkretnie LLM są używane i w jaki sposób są integrowane?
- ?Czy istnieje obecnie działające narzędzie, które będę rozwijać, czy zaczynamy od zera?
- ?Jak wygląda współpraca z zespołem bezpieczeństwa - czy są wyodrębnieni pentesterzy?
- ?Czy są plany publikacji wyników badań lub open-sourcingu narzędzi?
- ?Jaki jest zakres autonomii technicznej przy wyborze rozwiązań?
- −Nie podano szczegółów procesu rekrutacyjnego
- −Brak informacji o budżecie szkoleniowym
- −Nie wiadomo, czy rola wymaga dyżurów on-call
- −Brak opisu typowego projektu lub przykładów narzędzi do rozwijania
Przyjazna atmosfera pracy z możliwością rozwoju umiejętności algorytmicznych i udziału w konferencjach.