Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Контур — экосистема для бизнеса, сервисы которой помогают компаниям упрощать и делать эффективнее рабочие процессы вроде бухгалтерии, сдачи отчетности, электронного документооборота и удаленного общения.
задачи
Проводить анализ защищенности LLM-приложений, AI-агентов, RAG, векторных БД, Low-Code/No-Code-систем и интеграций с внешними API и облачными моделями;
Выявлять специфичные для AI векторы атак, включая prompt injection, indirect prompt injection, jailbreak, data poisoning, excessive agency, unsafe tool calls и over-privileged agents;
Настраивать и валидировать защитные механизмы, такие как фильтры конфиденциальных данных, ограничения контекста, rate limiting, контроль вызова tools и ручные подтверждения для критичных операций;
Укреплять внутренний AI/ML-тулинг совместно с платформенными командами и строить систему правил, скиллов и хуков для встраивания политик ИБ в среду разработки;
Проверять безопасность локального запуска LLM и агентов в Kubernetes и Linux-песочницах;
Формировать требования к аудиту и трассировке AI-систем;
Консультировать команды, помогать внедрять безопасный код и выстраивать понятные процессы.
требования
Опыт в сфере информационной безопасности от двух лет в одном или нескольких направлениях: AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security;
Уверенное владение одним из языков программирования: Python, Go, C#, TS, Rust, а также умение читать чужой код, искать уязвимости и писать PoC;
Знание AI/LLM-стека, включая устройство языковых моделей, RAG, векторных БД, AI-агентов, agent memory, tool calling и стандарта взаимодействия MCP;
Понимание рисков OWASP for LLM и MITRE ATLAS;
Знание основ Linux и базовое понимание безопасности Kubernetes;
Знание классических веб-уязвимостей, механизмов аутентификации и авторизации, безопасной разработки и моделирования угроз;
Умение аргументированно объяснять риски и находить компромиссы с разработкой.
условия
Компенсация питания до 8 000 рублей в месяц для IT-ролей и менеджеров продуктов и проектов;
Компенсация расходов на занятия спортом до 12 000 рублей ежегодно;
Обучение за счет компании, участие в тренингах и внешних конференциях, доступ к онлайн-библиотеке;
Пакет ДМС с двумя страховыми на выбор и телемедициной, а также бесплатные сессии со специалистами психологической поддержки;
Корпоративные мероприятия, спортивные состязания и программы признания и премии;
Возможность выбрать трек развития в качестве эксперта, руководителя или менеджера проектов.