AI Application Security инженер

Управляющая компания Первая

AI Application Security инженер

Описание вакансии

Мы создаем фундамент для технологического суверенитета, объединяя экспертизу в классическом банковском деле, платежных системах, B2B-логистике и AML/KYC-комплаенсе.

Наши команды разработки создают продукты для миллионов пользователей. Сейчас мы переживаем масштабную технологическую трансформацию: переходим от традиционной микросервисной архитектуры к внедрению автономных ИИ-агентов и генеративного искусственного интеллекта во внутренние процессы.

Обязанности

  • Техническая настройка и администрирование инструментов безопасной разработки (SCA, систем связанных с контролем AI, систем связанных с практикой Container Security)
  • Взаимодействие с командами разработки, участие в митапах и контроль выполнения требований безопасности в конечных продуктах.
  • Триаж уязвимостей/дефектов кода, заведение задач на исправление на команды
  • Экспертиза по безопасности при создании систем с функциями ML/LLM;
  • Проработка требований и проведение контрольных мероприятий связанных с механизмами Guardrails (система защиты ИИ), которые обеспечивают безопасность и предсказуемость поведения ИИ агентов;
  • Проведение исследований по КБ в разрезе всех продуктовых команд;
  • Коммуникации с командами и их консультирование с целью реализации требования КБ;
  • Участие в разработка требований КБ с учетом нормативных актов и международных практик;
  • Изучение существующих продуктов и участие в интеграционных проектах.
  • Участие в проработке возможности автоматизаций процессов ИБ при помощи ИИ (Аудиты, выявление аномалий в логах, выявление ПДн в тестовых БД и т.д)

Требования

  • Опыт работы в области информационной безопасности приложений от 3-х лет;
  • Опыт администрирования систем участвующих в цикле безопасной разработки CI\CD;
  • Опыт программирования (написание скриптов автоматизации, уверенный Python, знание основных ML-фреймворков PyTorch/TensorFlow);
  • Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);
  • Понимание, как работают угрозы из OWASP Top 10, OWASP Top 10 LLM, OWASP Mobile Top 10, CWE Top 25;
  • Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s);
  • Понимание различий видов тестирования (SAST,SCA,DAST,IAST);
  • Понимание основ сетевой безопасности.
  • Понимание принципов AI PDLC

Будет плюсом:

  • Опыт взаимодействия с продуктовыми командами в сфере КБ;
  • CISM,CISA,CEH или аналогичные сертификаты;
  • Опыт работы в направлении DevSecOps,AppSec;
  • Знание английского языка на уровне Intermediate.
Посмотреть контакты работодателя

Похожие вакансии

BI.ZONE
  • Москва

  • Не указана

Рекомендуем
Центр Биометрических Технологий
  • Москва

  • Не указана

Рекомендуем
СИГМА
  • Москва

  • Не указана

Рекомендуем
Яндекс

Инженер L3 SOC

Яндекс

  • Москва

  • Не указана

СБЕР
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию