Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
Средняя
300к ₽/мес
180к ₽280к ₽медиана370к ₽
По похожим ролям (13) ~ 280к ₽/мес
На международном рынке: $137к/год ($110к - $188к)
88
Крутая вакансия
развернуть
Редкий шанс погрузиться в AI security с четким кругом задач и зарплатой выше рынка, хотя строгий офис в Москве - единственный ощутимый минус.
Кликните для подробной информации
Только офисПередовой стекДостойная зарплатаТрендовый доменЧеткий профиль
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Application Security Engineer (AI Security): Внедрение практик Secure SDLC и инструментов AppSec в AI-проекты с акцентом на SAST, DAST, IAST и интеграцию security-контролей в CI/CD. Фокус на анализе уязвимостей, threat modeling, проверке AI-generated code и защите агентных AI-систем через sandboxing, isolation policies и output validation.
Application Security Engineer
Компания: Международный холдинг
ЗП: фиксированный оклад, до 300 000 на руки
Занятость: полная, офис 5/2 с 10:00 до 19:00, оформление по ТК РФ
Локация:Москва, Москва-Сити
Зона ответственности:
• Внедрение практик безопасной разработки и процессов Secure SDLC в AI-проекты.
• Сопровождение команд разработки от проектирования архитектуры до выхода в production.
• Настройка, интеграция и поддержка SAST-, DAST- и IAST-решений.
• Интеграция security-инструментов в CI/CD-пайплайны.
• Анализ результатов сканирования, оценка реальных рисков и помощь разработчикам в устранении уязвимостей.
• Security review кода, включая код, сгенерированный AI-инструментами.
• Проведение Threat Modeling для новых продуктов и функциональности.
• Разработка внутренних security-инструментов и автоматизация процессов с помощью Python.
• Участие в защите агентных AI-систем: isolation policies, контроль потоков данных, sandboxing и output validation.
Требования:
• От 3 лет коммерческого опыта в AppSec / DevSecOps / Security Engineering.
• Уверенное знание как минимум одного языка программирования.
• Практический опыт работы с Linux и Docker.
• Опыт использования и интеграции SAST-, DAST- и IAST-инструментов.
• Хорошее понимание CI/CD и принципов Secure SDLC.
• Опыт анализа уязвимостей и взаимодействия с командами разработки по их устранению.
• Умение аргументированно отстаивать требования безопасности и находить общий язык с техническими командами.
• Интерес к AI Security и желание развиваться в направлении безопасности AI-generated code и агентных систем.
Контакты: Показать контакты
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации