Назад
5 дней назад

AiSecOps / Platform Security Engineer (AI)

Формат работы
remote (только Russia)/hybrid
Тип работы
fulltime
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

AiSecOps / Platform Security Engineer (AI): Проектирование и внедрение системы безопасности для AI-платформы по работе с документами с акцентом на создание security baseline, разработку guardrails и настройку технических контролей. Фокус на построении RBAC/ABAC-моделей, интеграции security gates в CI/CD и проведении threat modeling для RAG и агентных воркфлоу.

Локация: Удаленно или гибрид (Москва, Самара)

Компания

Продуктовая IT-компания, создающая решения для автоматизации юридических бизнес-процессов и развивающая AI-платформу для интеллектуальной обработки документов.

Что делать

  • Проектировать security baseline для AI-платформы, включая secrets, RBAC/ABAC, audit, PII и tenant isolation.
  • Разрабатывать и внедрять guard-сервисы для MCP, RAG, Agent workflows и tool calls.
  • Создавать методологии ролевых моделей, определяя permissions, ownership, visibility и эскалации.
  • Настраивать security gates в CI/CD через policy-as-code, проверки секретов и зависимостей.
  • Проводить threat modeling для Platform API, агентных маршрутов и RAG-интеграций.

Требования

  • Опыт в application security, platform security, DevSecOps или Cloud/Kubernetes security.
  • Глубокое понимание RBAC/ABAC, IAM, управления секретами и аудит-логирования.
  • Практический опыт работы с CI/CD security gates и автоматизированными проверками (policy-as-code).
  • Умение превращать требования безопасности в работающие технические контроли.
  • Навыки проведения threat modeling и перевода рисков в конкретные инженерные меры.
  • Способность технически аргументировать security-требования разработчикам без избыточной бюрократии.

Хорошо, если есть

  • Опыт в AI/LLM security: борьба с prompt injection, tool abuse, data leakage и jailbreak risks.
  • Опыт работы с MCP, RAG, агентными воркфлоу или инфраструктурой AI-платформ.
  • Навыки разработки внутренних security-сервисов, policy engines и workflow-одобрений.
  • Опыт работы с Vault, Kubernetes, GitLab CI/CD, OpenTelemetry или SIEM.

Культура и преимущества

  • Возможность выстраивать политики безопасности для AI-first платформы с нуля.
  • Полная самостоятельность в управлении security-процессами без работы по готовым чек-листам.
  • Работа с современным технологическим стеком и инфраструктурой.
  • Гибкий формат работы: удаленный или гибридный (офисы в Москве и Самаре).

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →