data protectionllminformation securitynetwork securityincident responsengfwdata anonymization
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Пожаловаться
Зарплата и рынок
ЗП не указана
На похожих ролях по рынку
$73к$112кмедиана$141к
25 в выборке
На СНГ рынке: $2.5к/мес ($1.8к - $3.9к)
88
Крутая вакансия
развернуть
Это высокоуровневая специализированная роль, объединяющая классическую сетевую безопасность и передовые методы защиты ИИ. Описание составлено очень детально и профессионально, что говорит о зрелом подходе к найму.
Кликните для подробной информации
Зарплата не указанаПередовой стекТрендовый доменПонятный scope
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн): Администрирование NGFW и LLM Firewall, защита персональных данных и интеграция обогащенных событий с SOC с акцентом на фильтрацию промпт-инъекций, контроль утечек из RAG-контекстов и выполнение требований 152-ФЗ. Focus on настройку микросегментации, обезличивание данных, реагирование на инциденты и оценку уязвимостей ИИ-систем.
Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн).
Локация: #Москва. Опыт: 3-6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Обязанности: • Администрирование NGFW: Развертывание политик межсетевого экранирования следующего поколения, настройка микросегментации облачной сети, контроль доступа уровня L7, анализ аномалий и интеграция со стеком мониторинга SOC.
• Эксплуатация LLM Firewall: Настройка промежуточного слоя между пользователями и языковыми моделями. Фильтрация входящих промптов на предмет инъекций и джейлбрейка, инспекция ответов модели на наличие конфиденциальной информации и несанкционированное извлечение данных из RAG-контекстов.
• Защита персональных данных: Интеграция инструментов обезличивания и псевдонимизации в цепочку обработки запросов. Реализация требований 152-ФЗ (в ред. 2025 г.) — раздельное хранение идентификаторов и данных, аудит операций выгрузки, технический запрет трансграничной передачи.
• Мониторинг и реагирование: Настройка логирования событий ИБ, передача обогащенных алертов в SOC, участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей ИИ-моделей.
• Жизнеобеспечение систем: Поддержание технической документации (схемы потоков данных), организация резервного копирования конфигураций средств защиты и планирование их обновлений.
Требования: • Опыт администрирования решений класса NGFW не менее 3 лет (Palo Alto, Check Point, Fortinet или российские UserGate/Код Безопасности).
• Глубокое понимание модели OSI/TCP-IP, принципов маршрутизации и построения отказоустойчивых сетей.
• Практическое знание архитектуры LLM-приложений и вектора атаки «промпт-инъекция». Понимание того, как данные могут утекать через контекст RAG или скрытые каналы в ответах модели.
• Умение применять методы анонимизации данных (декомпозиция, перемешивание, маскирование) без критической потери бизнес-ценности информации.
• Профильное высшее образование (информационная безопасность, ИТ).
• Понимание требований 152-ФЗ и подзаконных актов регуляторов применительно к автоматизированным системам.
• Знакомство с классификацией угроз ИИ по методологии Сбербанка (будет плюсом умение использовать ее матрицу при проектировании защит).
• Навыки оценки критичности уязвимостей (CVSS) и приоритизации задач по устранению рисков.
✈Показать контакты
#Офис
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →