AI application security engineer
Описание вакансии
Мы ищем специалиста по кибербезопасности для внедрения и сопровождения решений на базе искусственного интеллекта. У вас будет возможность работать над безопасностью LLM-приложений, AI-агентов, RAG, векторных БД и интеграций с внешними API/облачными моделями.
- Проводить анализ защищенности LLM-приложений, AI-агентов, RAG, векторных БД, Low-Code/No-Code-систем и интеграций.
- Выявлять специфичные для AI уязвимости: prompt injection, jailbreak, data poisoning, чрезмерная автономия, незащищённые вызовы инструментов.
- Настраивать и валидировать защитные механизмы: фильтры PII, ограничения контекста, rate limiting, контроль вызова инструментов, подтверждения для критических операций.
- Развивать внутренние инструменты и окружение для защиты AI/ML-решений, формировать политики в среде разработки (skills, rules, hooks, MCP-серверы).
- Проверять безопасность локального запуска LLM и агентов в Kubernetes и Linux-песочницах: изоляция сессий, памяти, RBAC, NetworkPolicy, Secrets Management.
- Формировать требования к аудиту и трассировке AI-систем: trace ID, логирование prompt/response, фиксация вызовов моделей и действий агентов.
- Консультировать команды, помогать внедрять безопасный код и выстраивать понятные процессы.
Где мы работаем: гибридный формат в Екатеринбурге, офис на ул. Малопрудной, 5. Предоставим оборудование, пространство для отдыха, библиотеку и кухонную зону. Возможны финансовые бонусы и регулярный пересмотр зарплат.
Требования к кандидату: опыт в области ИБ от 2 лет (AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security); уверенное владение хотя бы одним языком программирования (Python, Go, C#, TS, Rust); знание AI/LLM-стека и OWASP ATLAS; базовые знания Linux и Kubernetes; умение объяснять риски и находить компромиссы с разработкой.
Условия: гибридная работа, профессиональное развитие, участие в конференциях и возможность внутреннего перемещения между продуктами и командами.
Информация на странице подготовлена на основе открытых данных работодателя. Условия, требования и статус вакансии могут измениться. Перед откликом рекомендуем открыть оригинальную вакансию и сверить актуальные сведения.
Место работы
Адрес вакансии и расположение работодателя на карте.
Может отличаться от места работы.


