инженер по информационной безопасности в AI-проектах
выше рынка на 37,8%
вакансия
300 000 ₽
в среднем
217 766 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
задачи
- Внедрять практики безопасной разработки и процессы Secure SDLC в AI-проекты;
- Сопровождать команды разработки от проектирования архитектуры до выхода в production;
- Настраивать, интегрировать и поддерживать SAST-, DAST- и IAST-решения;
- Интегрировать security-инструменты в CI/CD-пайплайны;
- Анализировать результаты сканирования, оценивать реальные риски и помогать разработчикам устранять уязвимости;
- Проводить security review кода, включая код, сгенерированный AI-инструментами;
- Проводить Threat Modeling для новых продуктов и функциональности;
- Разрабатывать внутренние security-инструменты и автоматизировать процессы с помощью Python;
- Участвовать в защите агентных AI-систем: isolation policies, контроле потоков данных, sandboxing и output validation.
требования
- От 3 лет коммерческого опыта в AppSec / DevSecOps / Security Engineering;
- Уверенное знание как минимум одного языка программирования;
- Практический опыт работы с Linux и Docker;
- Опыт использования и интеграции SAST-, DAST- и IAST-инструментов;
- Хорошее понимание CI/CD и принципов Secure SDLC;
- Опыт анализа уязвимостей и взаимодействия с командами разработки по их устранению;
- Умение аргументированно отстаивать требования безопасности и находить общий язык с техническими командами;
- Интерес к AI Security и желание развиваться в направлении безопасности AI-generated code и агентных систем.
условия
- Оклад до 300 000 рублей на руки;
- Оформление по ТК РФ;
- График 5/2 с 10:00 до 19:00.
Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.
Про зарплаты
Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.
Посмотреть зарплаты
статьи для DevOps-инженеров