Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
AI Application Security Engineer (AppSec/AI): Обеспечение безопасности ИИ-решений, от продуктовых сервисов и RAG-систем до внутренних инструментов разработки, с акцентом на анализ защищенности LLM и AI-агентов. Фокус на выявлении специфичных AI-угроз (prompt injection, jailbreak), настройке защитных механизмов и укреплении безопасности инфраструктуры в Kubernetes и Linux.
Локация: Гибридный формат работы в Екатеринбурге
Компания
Контур — экосистема сервисов для бизнеса, помогающая компаниям автоматизировать бухгалтерию, отчетность и документооборот.
Что делать
- Проводить Whitebox анализ защищенности LLM-приложений, RAG-систем, векторных БД и Low-Code платформ (Dify, n8n).
- Выявлять и нейтрализовать AI-специфичные атаки: prompt injection, jailbreak, data poisoning и unsafe tool calls.
- Валидировать механизмы защиты: фильтры PII, rate limiting и контроль вызовов инструментов.
- Разрабатывать политики ИБ, встраивая их в среду разработки через MCP-серверы, хуки и правила.
- Обеспечивать безопасность запуска LLM в Kubernetes и Linux-песочницах (RBAC, NetworkPolicy, изоляция).
- Формировать требования к аудиту и трассировке действий AI-агентов.
Требования
- Опыт в ИБ от 2 лет в направлениях AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security.
- Владение одним из языков: Python, Go, C#, TS или Rust для поиска уязвимостей и написания PoC.
- Знание AI/LLM стека: устройство моделей, RAG, векторные БД (Milvus, Qdrant), MCP.
- Понимание рисков OWASP for LLM и MITRE ATLAS.
- Базовые знания безопасности Linux и Kubernetes (RBAC, Secrets, изоляция контейнеров).
- Знание классического AppSec: OAuth2, OIDC, JWT, Secure SDLC и Threat Modeling.
Культура и преимущества
- Гибридный график с современным офисом в Екатеринбурге.
- Доход, зависящий от навыков, с регулярными пересмотрами и финансовыми бонусами.
- Доступ к сильному инженерному сообществу и внутренним техконференциям.
- Возможность ротации между продуктами и командами внутри компании.
- Поддержка профессионального роста: обучение, выступления на конференциях и публикации.
- Горизонтальная структура общения и открытая корпоративная культура.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →