СберЗдоровьеСберЗдоровье

Специалист по ИБ AI

гибрид, Москва

Роль в команде информационной безопасности, фокус на оценке и внедрении мер безопасности для LLM-приложений, AI‑агентов и RAG. Помогаете минимизировать риски утечек данных, prompt injection и небезопасных tool‑call в продакшн‑решениях

ГрейдJunior/Middle
Опыт1–3 года

Задачи

  • Проводить security review AI/LLM‑решений и интеграций с внешними API
  • Выполнять threat modeling: prompt injection, jailbreak, data leakage, unsafe tool calls
  • Оценивать и проверять защитные механизмы: guardrails, фильтры ПД, rate limiting, валидацию ответов
  • Аудит безопасности RAG и векторных БД и контроль источников данных для embeddings
  • Проверять безопасность локального запуска LLM в Kubernetes: контейнеры, RBAC, secrets, network policy, resource limits
  • Разрабатывать тестовые сценарии на prompt injection, data leakage и небезопасное поведение агентов

Обязательно

  • опыт в кибербезопасности от 2–3 лет в Application Security/DevSecOps/Cloud/Kubernetes/API/Product Security
  • понимание security review и threat modeling для AI/LLM‑решений
  • знание web/API‑безопасности: OAuth2/OIDC, SAML, JWT, RBAC и service‑to‑service аутентификации
  • базовое понимание AI/LLM‑стека: prompt, RAG, embeddings, vector DB
  • базовое понимание Kubernetes и контейнерной безопасности: secrets, service account, RBAC, network policy
  • умение формулировать проверяемые требования безопасности для продуктовых команд

Будет плюсом

  • опыт с OpenAI/Azure OpenAI, AWS Bedrock, Google Vertex AI, Anthropic
  • опыт с локальными open‑source LLM и inference‑сервисами
  • опыт настройки guardrails, DLP и content moderation
  • опыт AI red teaming и разработки тестов на prompt injection и data leakage
  • опыт работы с SIEM и security logging
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT