Назад
2 часа назад

AI Application Security Engineer (AI)

Формат работы
hybrid
Тип работы
fulltime
Грейд
middle/senior
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

AI Application Security Engineer (AppSec/AI): Обеспечение безопасности ИИ-решений, от продуктовых сервисов и RAG-систем до внутренних инструментов разработки, с акцентом на анализ защищенности LLM и AI-агентов. Фокус на выявлении специфичных AI-угроз (prompt injection, jailbreak), настройке защитных механизмов и укреплении безопасности инфраструктуры в Kubernetes и Linux.

Локация: Гибридный формат работы в Екатеринбурге

Компания

Контур — экосистема сервисов для бизнеса, помогающая компаниям автоматизировать бухгалтерию, отчетность и документооборот.

Что делать

  • Проводить Whitebox анализ защищенности LLM-приложений, RAG-систем, векторных БД и Low-Code платформ (Dify, n8n).
  • Выявлять и нейтрализовать AI-специфичные атаки: prompt injection, jailbreak, data poisoning и unsafe tool calls.
  • Валидировать механизмы защиты: фильтры PII, rate limiting и контроль вызовов инструментов.
  • Разрабатывать политики ИБ, встраивая их в среду разработки через MCP-серверы, хуки и правила.
  • Обеспечивать безопасность запуска LLM в Kubernetes и Linux-песочницах (RBAC, NetworkPolicy, изоляция).
  • Формировать требования к аудиту и трассировке действий AI-агентов.

Требования

  • Опыт в ИБ от 2 лет в направлениях AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security.
  • Владение одним из языков: Python, Go, C#, TS или Rust для поиска уязвимостей и написания PoC.
  • Знание AI/LLM стека: устройство моделей, RAG, векторные БД (Milvus, Qdrant), MCP.
  • Понимание рисков OWASP for LLM и MITRE ATLAS.
  • Базовые знания безопасности Linux и Kubernetes (RBAC, Secrets, изоляция контейнеров).
  • Знание классического AppSec: OAuth2, OIDC, JWT, Secure SDLC и Threat Modeling.

Культура и преимущества

  • Гибридный график с современным офисом в Екатеринбурге.
  • Доход, зависящий от навыков, с регулярными пересмотрами и финансовыми бонусами.
  • Доступ к сильному инженерному сообществу и внутренним техконференциям.
  • Возможность ротации между продуктами и командами внутри компании.
  • Поддержка профессионального роста: обучение, выступления на конференциях и публикации.
  • Горизонтальная структура общения и открытая корпоративная культура.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →