КонтурКонтур

AI application security engineer, middle+/senior

офис, удалёнка, гибрид, Екатеринбург

Команда безопасности ИИ работает над защитой продуктовых сервисов и внутренних AI-инструментов: вы будете анализировать и укреплять LLM-приложения, RAG-системы, векторные БД и интеграции с облачными моделями, чтобы предотвратить AI-специфичные атаки и обеспечить безопасную разработку и эксплуатацию

ГрейдMiddle/Senior
Опыт1–3 года

Задачи

  • Whitebox-анализ LLM-приложений, AI‑агентов, RAG и векторных БД
  • Выявление AI-специфичных векторов атак: prompt injection, jailbreak, data poisoning и др
  • Настройка и валидация механизмов защиты: фильтры PII, ограничения контекста, rate limiting, контроль вызова tools
  • Укрепление внутреннего AI/ML-тулинга: правила, скиллы, хуки, интеграция политик ИБ в dev-среду
  • Проверка безопасности локального запуска LLM/агентов в Kubernetes и Linux-песочницах
  • Формирование требований к аудиту и трассировке: логирование prompt/response, trace ID, фиксация вызовов моделей и действий агентов

Обязательно

  • Опыт в сфере ИБ (AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security) от 2 лет
  • Уверенное владение одним из языков: Python, Go, C#, TypeScript или Rust и умение читать код и писать PoC
  • Знание AI/LLM-стека: устройство языковых моделей, RAG, векторные БД (Milvus, Qdrant, pgvector), AI-агенты и MCP
  • Понимание AI-угроз: OWASP for LLM, MITRE ATLAS, prompt injection и смежные векторы атак
  • Знание основ Linux и базовая безопасность Kubernetes: RBAC, ServiceAccount, NetworkPolicy, Secrets, изоляция контейнеров
  • Знание классических веб-уязвимостей, механизмов аутентификации/авторизации (OAuth2, OIDC, JWT) и практик безопасной разработки
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT