AI Security Expert je zodpovedný za návrh, implementáciu a riadenie bezpečnostnej architektúry pre AI hardvérové a softvérové prostredie nasadené on-premise a v GCP verejnom cloude. Zabezpečuje, aby boli AI platformy, modely a dáta chránené pred hrozbami, v súlade s internými politikami aj externými reguláciami. Rola je kľúčová pre vytváranie bezpečnostnej stratégie pre AI, integráciu do existujúceho IT prostredia a SOC a riadenie bezpečnostných rizík spojených s AI technológiami.
Hlavné zodpovednosti
Strategické a architektonické:
• Navrhovať a udržiavať bezpečnostnú architektúru pre AI infraštruktúru.
• Definovať bezpečnostný rámec a štandardy pre AI systémy (HW, modely, dáta, pipeline).
• Identifikovať bezpečnostné riziká špecifické pre AI a navrhovať opatrenia na ich mitigáciu.
• Poskytovať vstupy pre strategické rozhodovanie v oblasti kybernetickej a AI bezpečnosti.
Technické:
• Definovať a implementovať bezpečnostné opatrenia (identity management, sieťová segmentácia, šifrovanie dát, hardening).
• Overovať účinnosť opatrení (audity, penetračné testy, red teaming s AI use cases).
• Definovať integráciu AI platformy do SOC a SIEM vrátane špecifických zdrojov logov a telemetrie.
• Vytvárať a spravovať use cases pre bezpečnostný monitoring AI prostredia (neautorizované prístupy, manipulácia s modelmi, exfiltrácia dát, adversarial útoky).
• Zavádzať procesy pre supply chain security v AI/ML pipeline (skenovanie knižníc, integrita kontajnerov, verifikácia modelov).
Governance a compliance:
• Zabezpečovať súlad AI prostredia s regulačnými a štandardizačnými rámcami (ISO 27001, ZoKB, ZeK, EU AI Act, GDPR).
• Tvorba bezpečnostných politík a interných štandardov pre AI.
• Spolupracovať na risk manažmente a business continuity plánoch pre AI prostredie.
Koordinácia a vzdelávanie:
• Spolupracovať s infra, AI/ML, DevOps a SOC tímami.
• Školenie tímov v oblasti AI security hrozieb a best practices.
• Zastupovať organizáciu v oblasti AI bezpečnosti voči partnerom a regulačným orgánom.
Miesto práce: Bratislava hybrid
Platové ohodnotenie kandidáta na základe seniority.
Požiadavky (nevyhnutné):
• 5+ rokov skúseností v oblasti kybernetickej bezpečnosti, z toho min. 2 roky v oblasti bezpečnostnej architektúry alebo SOC.
• Znalosť architektúry AI/ML systémov, dátových pipeline a HPC/akcelerovaných výpočtových prostredí.
• Praktická skúsenosť s návrhom a implementáciou bezpečnostných opatrení (IAM, šifrovanie, sieťová segmentácia, log management, integračné rozhrania).
• Skúsenosť s integráciou systémov do SOC/SIEM a tvorbou detekčných use cases.
• Znalosť relevantných štandardov a rámcov (ISO 27001, NIST, MITRE ATT&CK, NIST AI RMF).
• Schopnosť identifikovať a mitigovať AI-špecifické hrozby (data poisoning, model stealing, adversarial attacks).
• Silné komunikačné a koordinačné schopnosti.
• Plynulá znalosť angličtiny (technická dokumentácia, komunikácia).
Výhodou:
• Skúsenosť s Kubernetes, kontajnerizáciou a DevSecOps postupmi.
• Certifikácie v oblasti bezpečnosti (CISSP, CISM, CCSP) alebo AI/ML.
• Prax s auditom AI systémov alebo reguláciami (napr. EU AI Act).
• Znalosť cloudových AI platforiem (Azure ML, AWS Sagemaker, GCP Vertex AI)
