other

AI Application Security инженер

8 сентября 2026

З/П не указана

Город: Москва

Управляющая компания Первая

Тип занятости: Полная занятость

Требуемый опыт: Опыт от 3 лет

Мы создаем фундамент для технологического суверенитета, объединяя экспертизу в классическом банковском деле, платежных системах, B2B-логистике и AML/KYC-комплаенсе. Наши команды разработки создают продукты для миллионов пользователей. Сейчас мы переживаем масштабную технологическую трансформацию: переходим от традиционной микросервисной архитектуры к внедрению автономных ИИ-агентов и генеративного искусственного интеллекта во внутренние процессы. Обязанности Техническая настройка и администрирование инструментов безопасной разработки (SCA, систем связанных с контролем AI, систем связанных с практикой Container Security) Взаимодействие с командами разработки, участие в митапах и контроль выполнения требований безопасности в конечных продуктах. Триаж уязвимостей/дефектов кода, заведение задач на исправление на команды Экспертиза по безопасности при создании систем с функциями ML/LLM; Проработка требований и проведение контрольных мероприятий связанных с механизмами Guardrails (система защиты ИИ), которые обеспечивают безопасность и предсказуемость поведения ИИ агентов; Проведение исследований по КБ в разрезе всех продуктовых команд; Коммуникации с командами и их консультирование с целью реализации требования КБ; Участие в разработка требований КБ с учетом нормативных актов и международных практик; Изучение существующих продуктов и участие в интеграционных проектах. Участие в проработке возможности автоматизаций процессов ИБ при помощи ИИ (Аудиты, выявление аномалий в логах, выявление ПДн в тестовых БД и т.д) Требования Опыт работы в области информационной безопасности приложений от 3-х лет; Опыт администрирования систем участвующих в цикле безопасной разработки CI\CD; Опыт программирования (написание скриптов автоматизации, уверенный Python, знание основных ML-фреймворков PyTorch/TensorFlow); Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC); Понимание, как работают угрозы из OWASP Top 10, OWASP Top 10 LLM, OWASP Mobile Top 10, CWE Top 25; Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s); Понимание различий видов тестирования (SAST,SCA,DAST,IAST); Понимание основ сетевой безопасности. Понимание принципов AI PDLC Будет плюсом: Опыт взаимодействия с продуктовыми командами в сфере КБ; CISM,CISA,CEH или аналогичные сертификаты; Опыт работы в направлении DevSecOps,AppSec; Знание английского языка на уровне Intermediate.

Показать контакты

Имя не указано

Пожаловаться ID: 158452518

Похожие вакансии

Application Security Аналитик (AI)

Договорная

Москва

Cloud.ru

Application Security инженер

Договорная

Москва

Swordfish Security

Application security эксперт

Договорная

Москва

ТПС Недвижимость

Application Security Engineer

Договорная

Москва

UserGate

Application Security / AppSec

От 250 000 до 300 000 руб.

Москва

Peaky Hunters

Application Security Engineer

Договорная

Москва

Леста Игры