← К каталогу
УП

Управляющая компания Первая

AI Application Security инженер

ОфисУровень не указанМосква, Россия5 ч назад
О ВАКАНСИИ

Описание вакансии

Мы создаем фундамент для технологического суверенитета, объединяя экспертизу в классическом банковском деле, платежных системах, B2B-логистике и AML/KYC-комплаенсе.

Наши команды разработки создают продукты для миллионов пользователей. Сейчас мы переживаем масштабную технологическую трансформацию: переходим от традиционной микросервисной архитектуры к внедрению автономных ИИ-агентов и генеративного искусственного интеллекта во внутренние процессы.

Обязанности

  • Техническая настройка и администрирование инструментов безопасной разработки (SCA, систем связанных с контролем AI, систем связанных с практикой Container Security)
  • Взаимодействие с командами разработки, участие в митапах и контроль выполнения требований безопасности в конечных продуктах.
  • Триаж уязвимостей/дефектов кода, заведение задач на исправление на команды
  • Экспертиза по безопасности при создании систем с функциями ML/LLM;
  • Проработка требований и проведение контрольных мероприятий связанных с механизмами Guardrails (система защиты ИИ), которые обеспечивают безопасность и предсказуемость поведения ИИ агентов;
  • Проведение исследований по КБ в разрезе всех продуктовых команд;
  • Коммуникации с командами и их консультирование с целью реализации требования КБ;
  • Участие в разработка требований КБ с учетом нормативных актов и международных практик;
  • Изучение существующих продуктов и участие в интеграционных проектах.
  • Участие в проработке возможности автоматизаций процессов ИБ при помощи ИИ (Аудиты, выявление аномалий в логах, выявление ПДн в тестовых БД и т.д)

Требования

Опыт работы в области информационной безопасности приложений от 3-х лет;

  • Опыт администрирования систем участвующих в цикле безопасной разработки CI\CD;
  • Опыт программирования (написание скриптов автоматизации, уверенный Python, знание основных ML-фреймворков PyTorch/TensorFlow);
  • Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);
  • Понимание, как работают угрозы из OWASP Top 10, OWASP Top 10…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU