AI Security Engineer (DevSecOps)
О позиции
Мы ищем AI Security Engineer (DevSecOps) для работы с агентными системами. Ваша задача будет заключаться в проектировании архитектуры безопасности, обеспечении защиты от различных угроз и проведении упражнений Red Team. Эта позиция предлагает уникальную возможность работать с передовыми технологиями и участвовать в реальных проектах.
Чем вы будете заниматься
- Проектировать архитектуру безопасности агентных систем, включая песочницы для выполнения инструментов и изоляцию контуров.
- Обеспечивать защиту от prompt injection, data exfiltration и jailbreak на уровне архитектуры.
- Участвовать в Red Team упражнениях против собственных агентов.
- Проводить ревью агентских пайплайнов от команды LLM-инженеров до выкатки в прод.
- Контролировать данные, которые уходят во внешние LLM-провайдеры.
Требования
- 3-5 лет опыта в DevSecOps, AppSec или Security Engineering.
- Уверенное знание Python, опыт работы с Docker и Linux.
- Практический опыт с Threat modeling и Secrets management (Vault или аналоги).
- Понимание работы LLM и агентных систем, таких как LangChain, LangGraph, MCP и Claude Code.
- Готовность проектировать и собирать агентов самостоятельно.
Что мы предлагаем
- Удаленная работа или гибридный формат.
- Реальные задачи в продакшене, а не бумажная безопасность.
- Прямой доступ к топовым LLM (Claude, GPT, open-source) и бюджеты на эксперименты.
- Работа в команде, где AI-агенты являются ежедневным рабочим инструментом.
Как подать заявку
Для подачи заявки переходите по ссылке на источник вакансии.
Вакансия предлагает интересные задачи и доступ к передовым технологиям, однако требует значительного опыта в области безопасности.
Кто здесь добьётся успеха
Глубокое понимание Python и опыт разработки безопасных приложений, включая создание и внедрение эффективных методов управления секретами.
Способность работать в гибридном режиме, проявляя высокую степень самоорганизации и ответственности за выполнение задач без постоянного контроля.
Опыт в моделировании угроз и проведении упражнений Red Team, что позволяет эффективно выявлять уязвимости в системах и предлагать решения для их устранения.
Знание инструментов контейнеризации, таких как Docker, и опыт настройки CI/CD процессов для обеспечения безопасности на всех этапах разработки.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев