AiSecOps / Platform Security Engineer (AI)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
AiSecOps / Platform Security Engineer (AI): Проектирование и внедрение системы безопасности для AI-платформы по работе с документами с акцентом на создание security baseline, разработку guardrails и настройку технических контролей. Фокус на построении RBAC/ABAC-моделей, интеграции security gates в CI/CD и проведении threat modeling для RAG и агентных воркфлоу.
Локация: Удаленно или гибрид (Москва, Самара)
Компания
Продуктовая IT-компания, создающая решения для автоматизации юридических бизнес-процессов и развивающая AI-платформу для интеллектуальной обработки документов.
Что делать
- Проектировать security baseline для AI-платформы, включая secrets, RBAC/ABAC, audit, PII и tenant isolation.
- Разрабатывать и внедрять guard-сервисы для MCP, RAG, Agent workflows и tool calls.
- Создавать методологии ролевых моделей, определяя permissions, ownership, visibility и эскалации.
- Настраивать security gates в CI/CD через policy-as-code, проверки секретов и зависимостей.
- Проводить threat modeling для Platform API, агентных маршрутов и RAG-интеграций.
Требования
- Опыт в application security, platform security, DevSecOps или Cloud/Kubernetes security.
- Глубокое понимание RBAC/ABAC, IAM, управления секретами и аудит-логирования.
- Практический опыт работы с CI/CD security gates и автоматизированными проверками (policy-as-code).
- Умение превращать требования безопасности в работающие технические контроли.
- Навыки проведения threat modeling и перевода рисков в конкретные инженерные меры.
- Способность технически аргументировать security-требования разработчикам без избыточной бюрократии.
Хорошо, если есть
- Опыт в AI/LLM security: борьба с prompt injection, tool abuse, data leakage и jailbreak risks.
- Опыт работы с MCP, RAG, агентными воркфлоу или инфраструктурой AI-платформ.
- Навыки разработки внутренних security-сервисов, policy engines и workflow-одобрений.
- Опыт работы с Vault, Kubernetes, GitLab CI/CD, OpenTelemetry или SIEM.
Культура и преимущества
- Возможность выстраивать политики безопасности для AI-first платформы с нуля.
- Полная самостоятельность в управлении security-процессами без работы по готовым чек-листам.
- Работа с современным технологическим стеком и инфраструктурой.
- Гибкий формат работы: удаленный или гибридный (офисы в Москве и Самаре).
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →