Руководитель группы безопасности ИИ технологий (AISec)
гибрид, Москва
Руководство новой группы по безопасности AI: инвентаризация ML/LLM/агентских сервисов, формирование модели угроз и внедрение контроля использования LLM. Роль важна для предотвращения рисков утечек данных и инцидентов при интеграции моделей в продакшен
ГрейдLead
Задачи
- •Провести инвентаризацию ML/LLM/агентских сервисов вручную и через дата-каталог, SOC и группы доступа
- •Сформулировать модель угроз и классифицировать сервисы по уровню риска
- •Разработать чек-листы аудита ML/LLM и встроить ревью в процесс приёмки в промышленную эксплуатацию
- •Спроектировать и внедрить контур контроля использования LLM и политики доступа
- •Определить события безопасности для SOC и настроить мониторинг инцидентов
- •Собрать и выстроить команду для реализации подтверждённых задач
Обязательно
- •Практический опыт в AppSec/ProdSec/DLP/SOC и внедрении защитных механизмов
- •Опыт формальной инвентаризации AI-ландшафта вручную и с использованием инструментов (data catalog, группы доступов, SOC)
- •Умение разрабатывать модель угроз для AI-сервисов
- •Навык подготовки чек-листов аудита ML/LLM и интеграции ревью в процесс приёмки
- •Опыт внедрения контролей использования LLM (политики, прокси, правила SIEM/DLP)
- •Опыт руководства командой или техлидом в проекте, где вы отвечали за результат
Будет плюсом
- •Опыт с MLOps-инструментами: MLflow, Model Registry, Feature Store
- •Знакомство с Data Governance, lineage и каталогами данных
- •Опыт защиты агентских систем и LLM-интеграций
- •Формализованная практика threat modeling (например STRIDE)