Назад
7 дней назад

Application Security / AppSec (AI)

250 000 - 400 000₽
Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Application Security / AppSec (AI): Проектирование и внедрение защиты агентных систем и LLM-приложений с акцентом на sandboxing, IAM, контроль данных, аудит и мониторинг аномалий. Фокус на моделировании угроз, противодействии prompt injection и jailbreak, проведении атак на собственные системы и интеграции SAST/DAST в CI/CD.
Application Security / AppSec.

Локация:
#Москва.
Опыт: 3+ лет.
Зарплата: 250 000 —‍ 400 000 ₽.
Компания:

Обязанности:
• Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляция контуров, лимиты на действия и реализация kill switch для экстренного отключения агентов);
• Настраивать детальный аудит логов действий агентов в продакшене;
• Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны;
• Проводить моделирование угроз, выполнять threat modeling для новых агентских сценариев на этапе проектирования;
• Защищать от атак на LLM: разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов;
• Организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до того, как ими воспользуются злоумышленники;
• Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен;
• Контролировать исходящие данные: обеспечивать контроль за тем, какая информация уходит во внешние LLM-провайдеры, и соблюдение политик по использованию данных. Обеспечить инвентаризацию и контроль всех потоков данных;
• Настраивать IAM и управление секретами: проектировать и внедрять ролевую модель доступа для самих агентов. Определять, какой агент, в какой контур имеет доступ и права на выполнение действий. Настраивать безопасное хранение и ротацию секретов;
• Использование сканеров исходного кода: опыт подбора, пилотирования, установки, администрирования и внедрения в CI/CD-конвейер сканеров исходного кода (SAST/DAST). Расшифровка результатов сканирования для разработчиков, помощь в устранении уязвимостей кода.

Требования:
• Уверенное владение Python, глубокий опыт работы с Docker, Linux, понимание принципов работы CI/CD;
• Опыт практического моделирования угроз (threat modeling), а не только теоретические знания;
• Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц (sandboxing) и изолированных окружений;
• Понимание, как работают LLM и агентные системы. Опыт работы с фреймворками вроде LangChain, LangGraph, MCP, вы понимаете принципы работы Claude Code;
• Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов.

✈

#Офис

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -