Назад
7 дней назад

Application Security / AppSec (AI)

250 000 - 400 000₽
Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Application Security / AppSec (AI): Разработка и внедрение механизмов защиты агентных систем, LLM-пайплайнов и исходного кода с акцентом на изоляцию, IAM, аудит, мониторинг и противодействие prompt injection. Focus on моделировании угроз, AI Red Teaming, контроле потоков данных и создании безопасных агентов для продакшена.

Локация: Москва, офисный формат работы 5/2 в Москва-Сити, с 09:00 до 18:00 или с 10:00 до 19:00

Зарплата: 250 000–400 000 ₽ на руки в месяц

Компания

Международная группа компаний, разрабатывающая собственные технологические продукты для fintech, blockchain и iGaming, включая платежную инфраструктуру, аналитические системы и игровые платформы.

Что делать

  • Разрабатывать механизмы изоляции и контроля для агентных систем: песочницы, лимиты действий, изолированные контуры и kill switch.
  • Настраивать аудит действий агентов, мониторинг аномального поведения и алертинг по подозрительным паттернам.
  • Проводить threat modeling и аудиты безопасности агентных пайплайнов от проектирования до продакшена.
  • Защищать LLM-системы от prompt injection, data exfiltration и jailbreak, внедрять output validation.
  • Проводить атаки на собственные агентные системы для поиска уязвимостей и контролировать исходящие потоки данных к LLM-провайдерам.
  • Проектировать IAM для агентов, управлять секретами и внедрять SAST/DAST-сканеры в CI/CD.

Требования

  • 3–5 лет опыта в DevSecOps, AppSec или Security Engineering.
  • Уверенное владение Python, глубокий опыт работы с Docker и Linux, понимание CI/CD.
  • Практический опыт threat modeling, настройки sandboxing и изолированных окружений.
  • Опыт работы с HashiCorp Vault или аналогами, IAM-моделями и управлением секретами.
  • Понимание LLM и агентных систем; опыт с LangChain, LangGraph, MCP или Claude Code.
  • Готовность самостоятельно проектировать и создавать безопасных агентов, а не только проводить ревью кода.

Хорошо, если есть

  • Знание OWASP LLM Top 10, опыт AI Red Teaming и защиты от prompt injection.
  • Опыт работы с API Anthropic, OpenAI или открытыми моделями.
  • Понимание антифрод-логики и новых векторов атак на агентные системы.

Культура и преимущества

  • Трудоустройство по ТК с первого дня.
  • Постоянная индексация заработной платы.
  • Корпоративная техника и современное зарубежное ПО.
  • Среда без бюрократии и работа в амбициозной технической команде.
  • Возможности стремительного профессионального развития.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →