AI application security engineer
Описание вакансии
Ищем специалиста по безопасности AI-приложений и AI-агентов.
- Проводить анализ защищенности LLM-приложений, AI-агентов, RAG-систем, векторных баз данных, Low-Code/No-Code-систем и интеграций с API и облачными моделями.
- Выявлять prompt injection, jailbreak, data poisoning, excessive agency, unsafe tool calls и риски привилегированных агентов.
- Настраивать фильтры конфиденциальных данных, ограничения контекста, rate limiting, контроль вызова инструментов и подтверждения критичных операций.
- Укреплять AI/ML-инструменты, встраивать политики безопасности через правила, хуки и MCP-серверы.
- Проверять безопасность запуска LLM и агентов в Kubernetes и Linux-песочницах.
- Формировать требования к аудиту, трассировке и логированию AI-систем.
- Консультировать команды по безопасной разработке и процессам информационной безопасности.
Требования: от 2 лет опыта в AppSec, DevSecOps, Cloud/Kubernetes Security, Product Security или ML Security; знание Python, Go, C#, TypeScript или Rust; умение анализировать код, находить уязвимости и писать PoC.
Нужны знания LLM, RAG, векторных баз, AI-агентов, MCP, OWASP for LLM, MITRE ATLAS, Linux, Kubernetes, OAuth2, OIDC, JWT, RBAC, Secure SDLC и Threat Modeling.
Условия: гибридный формат, офисная работа на период адаптации, техника и оборудованное рабочее место, обучение, профессиональное развитие, бонусы и пересмотр дохода с учетом роста.
Информация на странице подготовлена на основе открытых данных работодателя. Условия, требования и статус вакансии могут измениться. Перед откликом рекомендуем открыть оригинальную вакансию и сверить актуальные сведения.


