Security Engineer — защита LLM и агентных систем@ GGR Global
О позиции
Компания GGR Global ищет Security Engineer для работы в офисе в Москве. Вы будете заниматься защитой LLM и агентных систем, разрабатывать и внедрять механизмы изоляции и контроля для агентных систем, а также настраивать системы мониторинга аномального поведения.
Чем вы будете заниматься
- Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем, включая песочницы для выполнения инструментов и реализацию kill switch для экстренного отключения агентов.
- Настраивать детальный аудит логов действий агентов в продакшене.
- Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны.
- Проводить моделирование угроз и выполнять threat modeling для новых агентских сценариев на этапе проектирования.
- Защищать от атак на LLM, разрабатывать архитектурные решения и фильтры для защиты от prompt injection и data exfiltration.
- Организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей.
- Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен.
- Контролировать исходящие данные и обеспечивать соблюдение политик по использованию данных.
- Настраивать IAM и управление секретами, проектировать и внедрять ролевую модель доступа для агентов.
- Использовать сканеры исходного кода и помогать в устранении уязвимостей кода.
Требования
- Опыт: 3-5 лет в DevSecOps, AppSec или Security Engineering.
- Уверенное владение Python и глубокий опыт работы с Docker и Linux.
- Опыт практического моделирования угроз (threat modeling).
- Опыт работы с системами управления секретами (HashiCorp Vault или аналоги).
- Понимание, как работают LLM и агентные системы.
- Готовность проектировать и собирать безопасных агентов.
Будет плюсом
- Знание специфики безопасности ИИ: OWASP LLM Top 10.
- Опыт работы с API ведущих LLM-провайдеров (Anthropic, OpenAI).
- Понимание антифрод-логики и того, как агенты могут ее ломать и усиливать.
Что мы предлагаем
- Заработная плата: 250 000 - 300 000 руб.
- Работа в дружной команде профессионалов.
- Возможности для профессионального роста и развития.
- Современные условия труда и комфортный офис.
- Корпоративные мероприятия и обучение.
Вакансия предлагает интересные задачи в области безопасности LLM и агентных систем, с хорошими условиями работы и конкурентной зарплатой. Однако, офисный формат может быть ограничением для некоторых кандидатов.
Кто здесь добьётся успеха
Глубокие знания Python и опыт работы с библиотеками для анализа угроз, такими как Scikit-learn, для разработки эффективных моделей угроз.
Способность работать в офисе и взаимодействовать с командой, включая регулярные стендапы и совместные сессии по моделированию угроз и тестированию безопасности.
Опыт настройки и использования инструментов Docker и Linux для создания безопасных сред выполнения и управления контейнерами в рамках агентных систем.
Знания в области управления доступом (IAM) и опыт работы с HashiCorp Vault для обеспечения безопасного хранения и управления секретами.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев