AI application security engineer
Описание вакансии
Задачи:
- Анализ защищенности LLM-приложений, AI-агентов, RAG-систем, векторных баз данных, Low-Code/No-Code-систем и интеграций с API и облачными моделями.
- Выявление AI-угроз: prompt injection, jailbreak, data poisoning, excessive agency, unsafe tool calls и чрезмерно привилегированных агентов.
- Настройка защитных механизмов, фильтрации конфиденциальных данных, ограничений контекста, rate limiting и контроля вызова инструментов.
- Укрепление AI/ML-инструментов, внедрение политик информационной безопасности в среду разработки.
- Проверка безопасности локального запуска LLM и агентов в Kubernetes и Linux-песочницах.
- Формирование требований к аудиту, трассировке и логированию AI-систем.
- Консультирование команд и помощь во внедрении безопасного кода и процессов.
Требования:
- Опыт в информационной безопасности от 2 лет в AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security.
- Уверенное владение Python, Go, C#, TypeScript или Rust.
- Умение читать код, находить уязвимости и писать PoC.
- Знание LLM, RAG, векторных баз данных, AI-агентов, agent memory, tool calling и MCP.
- Знание OWASP for LLM, MITRE ATLAS, Linux, Kubernetes, OAuth2, OIDC, JWT, RBAC, Secure SDLC и Threat Modeling.
- Готовность работать в офисе в период адаптации.
Условия:
- Гибридный формат работы.
- Техника и оборудованное рабочее место.
- Доход зависит от технических знаний и навыков; предусмотрены пересмотры зарплаты и финансовые бонусы.
- Сильное инженерное сообщество, обучение, внутренние и внешние конференции.
- Возможность менять продукт, команду и предметную область.
Локация
Екатеринбург, Свердловская область, ул. Малопрудная, стр. 5
Информация на странице подготовлена на основе открытых данных работодателя. Условия, требования и статус вакансии могут измениться. Перед откликом рекомендуем открыть оригинальную вакансию и сверить актуальные сведения.


