Назад
15 часов назад

Специалист по кибербезопасности AI/LLM-решений

Формат работы
hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист по кибербезопасности AI/LLM-решений (AI/LLM, Application Security, DevSecOps): проверка безопасности LLM-приложений, AI-агентов, RAG-систем и локальных моделей в Kubernetes с акцентом на threat modeling, защиту данных и контроль привилегий. Focus on разработку тестов для prompt injection и утечек данных, проверку guardrails и tool calls, а также построение аудита и трассировки AI-решений.

Локация: гибридный формат, от 2 дней в неделю в Москве, м. Технопарк

Компания

СберЗдоровье развивает цифровые медицинские сервисы и решения с использованием AI/LLM.

Что делать

  • Проводить security review LLM-приложений, AI-агентов, RAG, векторных баз данных, внешних API и облачных LLM.
  • Участвовать в threat modeling рисков prompt injection, jailbreak, утечек данных, небезопасных tool calls и избыточных привилегий AI-агентов.
  • Проверять guardrails, фильтры персональных данных, ограничения prompt/response, rate limiting, валидацию ответов и контроль вызовов tools.
  • Оценивать безопасность данных, пользовательских сессий, контекстов, памяти AI-решений и доступа агентов к чувствительным операциям.
  • Проверять безопасность локального запуска LLM в Kubernetes, включая контейнеры, RBAC, secrets, network policies и resource limits.
  • Формировать требования к логированию, аудиту и трассировке, а также разрабатывать тесты на prompt injection, утечки данных и обход ограничений.

Требования

  • От 2–3 лет опыта в кибербезопасности: Application Security, DevSecOps, Cloud Security, Kubernetes Security, API Security или Product Security.
  • Понимание security review, threat modeling, безопасной разработки и web/API-безопасности: OAuth2/OIDC, SAML, JWT, RBAC и service-to-service-взаимодействия.
  • Знание основ LLM-стека: embeddings, RAG, vector database, AI-agent, agent memory и function calling.
  • Понимание рисков LLM-приложений, RAG, векторных баз данных, персональных и конфиденциальных данных.
  • Базовое понимание Kubernetes и контейнерной безопасности, а также умение формулировать проверяемые требования безопасности.
  • Готовность работать в гибридном формате в Москве не менее двух дней в неделю.

Хорошо, если есть

  • Опыт security review AI/LLM, RAG, чат-ботов, AI-ассистентов или агентских решений.
  • Знакомство с OWASP Top 10 for LLM Applications, OWASP Agentic AI Threats, MITRE ATLAS или NIST AI RMF.
  • Опыт работы с SIEM, security logging, AI red teaming, guardrails, DLP и content moderation.
  • Опыт с OpenAI, Azure OpenAI, AWS Bedrock, Google Vertex AI, Anthropic или локальными open-source LLM.
  • Базовые навыки Python, JSON/YAML, API-тестирования и автоматизации security checks.

Культура и преимущества

  • Официальное оформление, стабильные выплаты, оплата больничного и отпуска.
  • Доступ к телемедицине, очным приемам в частных клиниках, стоматологии и психологическим сессиям.
  • Индивидуальный план развития, корпоративный английский и компенсация обучения.
  • Льготные условия ипотечного кредитования от Сбербанка.
  • Современная техника, компенсация спортивного абонемента и бесплатные занятия сквошем и футболом.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →