7 дней назад
Application Security / AppSec (AI)
250 000 - 400 000₽
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Application Security / AppSec (AI): Разработка и внедрение механизмов защиты агентных систем, LLM-пайплайнов и исходного кода с акцентом на изоляцию, IAM, аудит, мониторинг и противодействие prompt injection. Focus on моделировании угроз, AI Red Teaming, контроле потоков данных и создании безопасных агентов для продакшена.
Локация: Москва, офисный формат работы 5/2 в Москва-Сити, с 09:00 до 18:00 или с 10:00 до 19:00
Зарплата: 250 000–400 000 ₽ на руки в месяц
Компания
Международная группа компаний, разрабатывающая собственные технологические продукты для fintech, blockchain и iGaming, включая платежную инфраструктуру, аналитические системы и игровые платформы.
Что делать
- Разрабатывать механизмы изоляции и контроля для агентных систем: песочницы, лимиты действий, изолированные контуры и kill switch.
- Настраивать аудит действий агентов, мониторинг аномального поведения и алертинг по подозрительным паттернам.
- Проводить threat modeling и аудиты безопасности агентных пайплайнов от проектирования до продакшена.
- Защищать LLM-системы от prompt injection, data exfiltration и jailbreak, внедрять output validation.
- Проводить атаки на собственные агентные системы для поиска уязвимостей и контролировать исходящие потоки данных к LLM-провайдерам.
- Проектировать IAM для агентов, управлять секретами и внедрять SAST/DAST-сканеры в CI/CD.
Требования
- 3–5 лет опыта в DevSecOps, AppSec или Security Engineering.
- Уверенное владение Python, глубокий опыт работы с Docker и Linux, понимание CI/CD.
- Практический опыт threat modeling, настройки sandboxing и изолированных окружений.
- Опыт работы с HashiCorp Vault или аналогами, IAM-моделями и управлением секретами.
- Понимание LLM и агентных систем; опыт с LangChain, LangGraph, MCP или Claude Code.
- Готовность самостоятельно проектировать и создавать безопасных агентов, а не только проводить ревью кода.
Хорошо, если есть
- Знание OWASP LLM Top 10, опыт AI Red Teaming и защиты от prompt injection.
- Опыт работы с API Anthropic, OpenAI или открытыми моделями.
- Понимание антифрод-логики и новых векторов атак на агентные системы.
Культура и преимущества
- Трудоустройство по ТК с первого дня.
- Постоянная индексация заработной платы.
- Корпоративная техника и современное зарубежное ПО.
- Среда без бюрократии и работа в амбициозной технической команде.
- Возможности стремительного профессионального развития.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Контур
11 дней назад
AI Application Security Engineer (LLM)
Cloud.ru
11 дней назад
Application Security Аналитик (AI)
СберЗдоровье
10 дней назад
Специалист по кибербезопасности AI/LLM-решений
13 дней назад
Эксперт AppSec
180 000 - 210 000₽
НТЦ Фобос-НТ
13 дней назад
Специалист по РБПО (ИИ)
200 000 - 300 000₽
СОГАЗ
12 дней назад