AI application security engineer, middle+/senior
офис, удалёнка, гибрид, Екатеринбург
Команда безопасности ИИ работает над защитой продуктовых сервисов и внутренних AI-инструментов: вы будете анализировать и укреплять LLM-приложения, RAG-системы, векторные БД и интеграции с облачными моделями, чтобы предотвратить AI-специфичные атаки и обеспечить безопасную разработку и эксплуатацию
ГрейдMiddle/Senior
Опыт1–3 года
Задачи
- •Whitebox-анализ LLM-приложений, AI‑агентов, RAG и векторных БД
- •Выявление AI-специфичных векторов атак: prompt injection, jailbreak, data poisoning и др
- •Настройка и валидация механизмов защиты: фильтры PII, ограничения контекста, rate limiting, контроль вызова tools
- •Укрепление внутреннего AI/ML-тулинга: правила, скиллы, хуки, интеграция политик ИБ в dev-среду
- •Проверка безопасности локального запуска LLM/агентов в Kubernetes и Linux-песочницах
- •Формирование требований к аудиту и трассировке: логирование prompt/response, trace ID, фиксация вызовов моделей и действий агентов
Обязательно
- •Опыт в сфере ИБ (AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security) от 2 лет
- •Уверенное владение одним из языков: Python, Go, C#, TypeScript или Rust и умение читать код и писать PoC
- •Знание AI/LLM-стека: устройство языковых моделей, RAG, векторные БД (Milvus, Qdrant, pgvector), AI-агенты и MCP
- •Понимание AI-угроз: OWASP for LLM, MITRE ATLAS, prompt injection и смежные векторы атак
- •Знание основ Linux и базовая безопасность Kubernetes: RBAC, ServiceAccount, NetworkPolicy, Secrets, изоляция контейнеров
- •Знание классических веб-уязвимостей, механизмов аутентификации/авторизации (OAuth2, OIDC, JWT) и практик безопасной разработки