19 часов назад
Product Security Engineer (AI)
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Product Security Engineer (AI): Обеспечение безопасности Enterprise AI-платформы с акцентом на защиту LLM, RAG и микросервисной инфраструктуры. Фокус на внедрении практик Secure Development, проведении security assessment и подготовке продукта к международным аудитам.
Локация: Удаленная работа или офис в Москве (м. Динамо).
Компания
HeadHunter — ведущая технологическая компания, развивающая Enterprise AI-платформу для крупных корпоративных заказчиков.
Что делать
- Проводить внутренние security assessment и сканирование уязвимостей.
- Анализировать результаты SAST, DAST, SCA и Container Scanning.
- Проводить security review архитектуры микросервисов и участвовать в Threat Modeling.
- Взаимодействовать с разработчиками и DevOps-командой для устранения уязвимостей.
- Организовывать внешние аудиты и сопровождать аудиторов.
- Формировать roadmap приведения решений в соответствие требованиям заказчиков.
Требования
- Опыт подготовки продуктов к международным аудитам.
- Опыт проведения внутренних security assessment и взаимодействия с внешними аудиторами.
- Понимание подходов Secure by Design и DevSecOps.
- Глубокое понимание инфраструктуры (Linux, Kubernetes, Docker).
- Умение самостоятельно организовывать работу и доводить задачи до результата.
Хорошо, если есть
- Опыт работы с AI Security (Prompt Injection, RAG Security).
- Знание стандартов OWASP, NIST, ISO 27001, SOC 2.
- Опыт работы с VoIP/SIP-технологиями (FreeSWITCH, Asterisk, WebRTC).
Культура и преимущества
- Оформление по ТК РФ с полным соблюдением норм.
- Аккредитация Минцифры (льготы для IT-специалистов, IT-ипотека).
- ДМС после испытательного срока.
- Возможность выбора формата работы: удаленно или в комфортном офисе.
- Возможности для профессионального развития в сильной инженерной команде.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →