Назад
6 дней назад

Security Architect (AI)

Формат работы
remote (только Russia)/hybrid
Тип работы
fulltime
Грейд
middle/senior
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Security Architect (AI): Проектирование архитектуры безопасности для AI-first платформы с акцентом на threat modeling, RBAC/ABAC и внедрение защитных механизмов для RAG и агентных систем. Фокус на разработке security baseline и обеспечении безопасности микросервисной архитектуры в условиях высокой нагрузки.

Локация: Удаленная работа с возможностью посещения офисов в Москве, Санкт-Петербурге и Новосибирске.

Компания

Циан — один из крупнейших proptech-сервисов в мире и одна из самых дорогих компаний рунета, ежемесячно обслуживающая более 20 миллионов пользователей.

Что делать

  • Проектировать архитектурные решения и проводить их ревью в составе архитектурного комитета с учетом рисков ИБ.
  • Разрабатывать security baseline для AI-first платформы (secrets, RBAC/ABAC, audit, PII, data residency).
  • Проводить threat modeling для ключевых компонентов платформы, включая MCP-gateway, RAG-интеграции и агентные рабочие процессы.
  • Внедрять guardrails и защитные сервисы для AI-инструментов и агентных вызовов.
  • Анализировать микросервисную архитектуру и внешние интеграции на предмет рисков безопасности.

Требования

  • Опыт работы в application/product security или security architecture от 3 лет.
  • Глубокое понимание архитектуры микросервисов, API, сетевых протоколов и стандартов безопасности (OAuth2, JWT).
  • Практический опыт проведения threat modeling и внедрения CI/CD security gates.
  • Умение читать код на Python, C#, Java/Kotlin, JavaScript для архитектурного ревью.
  • Опыт работы с Kubernetes, Docker и Git.
  • Свободное владение русским языком для работы в штате компании.

Хорошо, если есть

  • Опыт работы с AI/LLM security (prompt injection, tool abuse, data leakage).
  • Знание специфики MCP, RAG и агентных рабочих процессов.
  • Опыт разработки внутренних security-сервисов и policy engines.

Культура и преимущества

  • ДМС со стоматологией и страховкой для выезжающих за рубеж с первого дня.
  • Кафетерий льгот с депозитом 25 000 рублей в год на фитнес, обучение или психологические консультации.
  • 5 дополнительных дней отдыха (day off) в год.
  • Компенсация 10 рабочих дней больничного в год с сохранением дохода.
  • Индивидуальный план развития, менторство и доступ к обучению/конференциям.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →