Python Developer – AI Bot Insurance Sales
Wymagania:
- bardzo dobrej znajomości Python,
- doświadczenia w tworzeniu aplikacji backendowych, np. FastAPI, Flask lub Django,
- bardzo dobrej znajomości REST API i integracji systemów,
- doświadczenia w pracy z systemami backendowymi opartymi o Java / Spring Boot,
- znajomości mechanizmów OAuth 2.0, OpenID Connect, JWT i zarządzania tokenami,
- znajomości zasad bezpiecznego przechowywania i przetwarzania danych,
- doświadczenia z TLS/mTLS, secrets management, RBAC oraz kontrolą dostępu,
- znajomości zagadnień OWASP i typowych podatności aplikacji webowych/API,
- umiejętności projektowania rozwiązań zgodnie z zasadą security by design,
- doświadczenia z relacyjnymi lub dokumentowymi bazami danych,
- dobrej znajomości Git oraz pracy w środowisku CI/CD,
- umiejętności samodzielnego analizowania problemów integracyjnych i architektonicznych.
Dużym plusem będzie:
- doświadczenie w tworzeniu chatbotów, AI Agents lub systemów wykorzystujących LLM,
- znajomość frameworków takich jak LangChain, LangGraph, Semantic Kernel lub podobnych,
- doświadczenie z MCP / Model Context Protocol,
- doświadczenie z systemami ubezpieczeniowymi, bankowymi lub innymi środowiskami o wysokich wymaganiach bezpieczeństwa,
- znajomość procesów sprzedaży ubezpieczeń komunikacyjnych,
- doświadczenie z Kubernetes / Docker i środowiskami chmurowymi,
- znajomość mechanizmów WAF, API Gateway, IAM, SIEM oraz centralnego monitoringu,
- doświadczenie w projektowaniu systemów przetwarzających dane osobowe zgodnie z RODO/GDPR.
Security będzie jednym z kluczowych elementów projektu
Nie szukamy osoby, dla której bezpieczeństwo oznacza jedynie dodanie autoryzacji do API. Od początku chcemy projektować rozwiązanie zgodnie z zasadami Zero Trust i Security by Design, obejmując m.in.:
- ograniczanie uprawnień zgodnie z zasadą least privilege,
- bezpieczne przekazywanie tożsamości użytkownika pomiędzy systemami,
- szyfrowanie danych w transmisji i w spoczynku,
- ochronę danych osobowych i danych ubezpieczeniowych,
- bezpieczne zarządzanie sekretami i tokenami,
- pełny audit trail działań wykonywanych przez bota,
- zabezpieczenie przed prompt injection oraz nieautoryzowanym wykorzystaniem narzędzi przez modele AI,
- kontrolę danych przekazywanych do modeli LLM,
- monitoring anomalii i prób nieautoryzowanego dostępu.
Offer:
- Location: Warszawa, hybryda do negocjacji, 1 x tydzień w biurze
- Engagement: B2B
- Rate: up to PLN 150 pln/h
- Start: asap