Специалист по ИБ AI
гибрид, Москва
Роль в команде информационной безопасности, фокус на оценке и внедрении мер безопасности для LLM-приложений, AI‑агентов и RAG. Помогаете минимизировать риски утечек данных, prompt injection и небезопасных tool‑call в продакшн‑решениях
ГрейдJunior/Middle
Опыт1–3 года
Задачи
- •Проводить security review AI/LLM‑решений и интеграций с внешними API
- •Выполнять threat modeling: prompt injection, jailbreak, data leakage, unsafe tool calls
- •Оценивать и проверять защитные механизмы: guardrails, фильтры ПД, rate limiting, валидацию ответов
- •Аудит безопасности RAG и векторных БД и контроль источников данных для embeddings
- •Проверять безопасность локального запуска LLM в Kubernetes: контейнеры, RBAC, secrets, network policy, resource limits
- •Разрабатывать тестовые сценарии на prompt injection, data leakage и небезопасное поведение агентов
Обязательно
- •опыт в кибербезопасности от 2–3 лет в Application Security/DevSecOps/Cloud/Kubernetes/API/Product Security
- •понимание security review и threat modeling для AI/LLM‑решений
- •знание web/API‑безопасности: OAuth2/OIDC, SAML, JWT, RBAC и service‑to‑service аутентификации
- •базовое понимание AI/LLM‑стека: prompt, RAG, embeddings, vector DB
- •базовое понимание Kubernetes и контейнерной безопасности: secrets, service account, RBAC, network policy
- •умение формулировать проверяемые требования безопасности для продуктовых команд
Будет плюсом
- •опыт с OpenAI/Azure OpenAI, AWS Bedrock, Google Vertex AI, Anthropic
- •опыт с локальными open‑source LLM и inference‑сервисами
- •опыт настройки guardrails, DLP и content moderation
- •опыт AI red teaming и разработки тестов на prompt injection и data leakage
- •опыт работы с SIEM и security logging