Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
По рынку СНГ данных пока нет
На международном рынке: $198к/год ($168к - $280к)
90
Крутая вакансия
развернуть
Редкий шанс возглавить безопасность AI в крупном MedTech. Фокус на уязвимостях LLM и RAG делает эту роль топовой для карьерного роста в эпоху нейросетей.
Кликните для подробной информации
Зарплата не указанаПередовой стекТрендовый доменЧеткие задачиСильный бренд
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Руководитель направления по информационной безопасности (методология и аудит).
Локация: #Москва. Опыт: 2+ лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Обязанности: • Проводить security review AI/LLM-решений: LLM-приложений, AI-агентов, RAG, векторных БД, интеграций с внешними API и облачными LLM;
• Участвовать в threat modeling AI-решений: prompt injection, jailbreak, утечки данных, небезопасные tool calls, избыточные привилегии AI-агента, RAG/data poisoning;
• Проверять наличие и корректность защитных механизмов: guardrails, фильтры персональных данных, ограничения длины prompt/response, rate limiting, валидация ответов, контроль вызовов tools;
• Оценивать безопасность работы с данными: персональные данные, конфиденциальная информация, источники данных для RAG, embeddings, индексы векторных БД;
• Проверять, что AI-агенты работают по принципу минимально необходимых привилегий и не выполняют чувствительные операции без ручного подтверждения;
• Проверять изоляцию пользовательских сессий, контекстов и памяти AI-решений;
• Участвовать в проверке безопасности локального запуска LLM в Kubernetes: контейнеры, RBAC, secrets, network policies, ingress, resource limits;
• Формировать требования к логированию, аудиту и трассировке AI-решений: trace ID, логи prompt/response, вызовы модели, вызовы tools, действия AI-агента;
• Разрабатывать тестовые сценарии для проверки AI-решений на prompt injection, утечки данных, обход ограничений и небезопасное поведение агента;
• Помогать командам разработки и эксплуатации безопасно использовать локальные и облачные LLM.
Требования: • Опыт в кибербезопасности от 2–3 лет в одной или нескольких областях: Application Security, DevSecOps, Cloud Security, Kubernetes Security, API Security, Product Security;
• Понимание принципов security review, threat modeling и безопасной разработки;
• Понимание web/API-безопасности: аутентификация, авторизация, OAuth2/OIDC, SAML, JWT, RBAC, service-to-service-взаимодействие;
• Базовое понимание AI/LLM-стека: LLM, prompt, system prompt, context window, embeddings, RAG, vector database, AI-agent, agent memory, tools/function calling;
• Понимание основных рисков LLM-приложений: prompt injection, indirect prompt injection, jailbreak, утечка чувствительных данных, раскрытие system prompt, небезопасная обработка ответа модели, excessive agency;
• Понимание особенностей безопасности RAG и векторных БД: например, Milvus, Qdrant, Weaviate, pgvector, Chroma, Elasticsearch/OpenSearch vector search;
• Понимание рисков работы с персональными и конфиденциальными данными при использовании локальных и облачных LLM;
• Базовое понимание Kubernetes и контейнерной безопасности: secrets, service account, RBAC, network policy, resource limits;
• Умение формулировать понятные и проверяемые требования безопасности для продуктовых команд.
✈Показать контакты
#Гибрид
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации