15 часов назад
Специалист по кибербезопасности AI/LLM-решений
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Специалист по кибербезопасности AI/LLM-решений (AI/LLM, Application Security, DevSecOps): проверка безопасности LLM-приложений, AI-агентов, RAG-систем и локальных моделей в Kubernetes с акцентом на threat modeling, защиту данных и контроль привилегий. Focus on разработку тестов для prompt injection и утечек данных, проверку guardrails и tool calls, а также построение аудита и трассировки AI-решений.
Локация: гибридный формат, от 2 дней в неделю в Москве, м. Технопарк
Компания
СберЗдоровье развивает цифровые медицинские сервисы и решения с использованием AI/LLM.
Что делать
- Проводить security review LLM-приложений, AI-агентов, RAG, векторных баз данных, внешних API и облачных LLM.
- Участвовать в threat modeling рисков prompt injection, jailbreak, утечек данных, небезопасных tool calls и избыточных привилегий AI-агентов.
- Проверять guardrails, фильтры персональных данных, ограничения prompt/response, rate limiting, валидацию ответов и контроль вызовов tools.
- Оценивать безопасность данных, пользовательских сессий, контекстов, памяти AI-решений и доступа агентов к чувствительным операциям.
- Проверять безопасность локального запуска LLM в Kubernetes, включая контейнеры, RBAC, secrets, network policies и resource limits.
- Формировать требования к логированию, аудиту и трассировке, а также разрабатывать тесты на prompt injection, утечки данных и обход ограничений.
Требования
- От 2–3 лет опыта в кибербезопасности: Application Security, DevSecOps, Cloud Security, Kubernetes Security, API Security или Product Security.
- Понимание security review, threat modeling, безопасной разработки и web/API-безопасности: OAuth2/OIDC, SAML, JWT, RBAC и service-to-service-взаимодействия.
- Знание основ LLM-стека: embeddings, RAG, vector database, AI-agent, agent memory и function calling.
- Понимание рисков LLM-приложений, RAG, векторных баз данных, персональных и конфиденциальных данных.
- Базовое понимание Kubernetes и контейнерной безопасности, а также умение формулировать проверяемые требования безопасности.
- Готовность работать в гибридном формате в Москве не менее двух дней в неделю.
Хорошо, если есть
- Опыт security review AI/LLM, RAG, чат-ботов, AI-ассистентов или агентских решений.
- Знакомство с OWASP Top 10 for LLM Applications, OWASP Agentic AI Threats, MITRE ATLAS или NIST AI RMF.
- Опыт работы с SIEM, security logging, AI red teaming, guardrails, DLP и content moderation.
- Опыт с OpenAI, Azure OpenAI, AWS Bedrock, Google Vertex AI, Anthropic или локальными open-source LLM.
- Базовые навыки Python, JSON/YAML, API-тестирования и автоматизации security checks.
Культура и преимущества
- Официальное оформление, стабильные выплаты, оплата больничного и отпуска.
- Доступ к телемедицине, очным приемам в частных клиниках, стоматологии и психологическим сессиям.
- Индивидуальный план развития, корпоративный английский и компенсация обучения.
- Льготные условия ипотечного кредитования от Сбербанка.
- Современная техника, компенсация спортивного абонемента и бесплатные занятия сквошем и футболом.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
NDA
19 минут назад
Специалист по кибербезопасности AI/LLM-решений
Контур
8 часов назад
AI Application Security Engineer (LLM)
Cloud.ru
12 часов назад
Application Security Аналитик (AI)
Совкомбанк Технологии
5 часов назад
DevSecOps специалист
Industry Soft Solutions
3 дня назад
DevSecOps Инженер
Криптонит
3 дня назад