30 июл

application security engineer

ориентир по рынку
вакансия зп не указана
в среднем 359 861 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

генерация резюме под вакансию

Загрузи резюме в профиль, чтобы сгенерировать временное CV под эту вакансию

сопроводительное письмо

Загрузи резюме в профиль, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории

описание

Контур — экосистема для бизнеса, сервисы которой помогают компаниям упрощать и делать эффективнее рабочие процессы вроде бухгалтерии, сдачи отчетности, электронного документооборота и удаленного общения.

задачи

  • Проводить анализ защищенности LLM-приложений, AI-агентов, RAG, векторных БД, Low-Code/No-Code-систем и интеграций с внешними API и облачными моделями;
  • Выявлять специфичные для AI векторы атак, включая prompt injection, indirect prompt injection, jailbreak, data poisoning, excessive agency, unsafe tool calls и over-privileged agents;
  • Настраивать и валидировать защитные механизмы, такие как фильтры конфиденциальных данных, ограничения контекста, rate limiting, контроль вызова tools и ручные подтверждения для критичных операций;
  • Укреплять внутренний AI/ML-тулинг совместно с платформенными командами и строить систему правил, скиллов и хуков для встраивания политик ИБ в среду разработки;
  • Проверять безопасность локального запуска LLM и агентов в Kubernetes и Linux-песочницах;
  • Формировать требования к аудиту и трассировке AI-систем;
  • Консультировать команды, помогать внедрять безопасный код и выстраивать понятные процессы.

требования

  • Опыт в сфере информационной безопасности от двух лет в одном или нескольких направлениях: AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security;
  • Уверенное владение одним из языков программирования: Python, Go, C#, TS, Rust, а также умение читать чужой код, искать уязвимости и писать PoC;
  • Знание AI/LLM-стека, включая устройство языковых моделей, RAG, векторных БД, AI-агентов, agent memory, tool calling и стандарта взаимодействия MCP;
  • Понимание рисков OWASP for LLM и MITRE ATLAS;
  • Знание основ Linux и базовое понимание безопасности Kubernetes;
  • Знание классических веб-уязвимостей, механизмов аутентификации и авторизации, безопасной разработки и моделирования угроз;
  • Умение аргументированно объяснять риски и находить компромиссы с разработкой.

условия

  • Компенсация питания до 8 000 рублей в месяц для IT-ролей и менеджеров продуктов и проектов;
  • Компенсация расходов на занятия спортом до 12 000 рублей ежегодно;
  • Обучение за счет компании, участие в тренингах и внешних конференциях, доступ к онлайн-библиотеке;
  • Пакет ДМС с двумя страховыми на выбор и телемедициной, а также бесплатные сессии со специалистами психологической поддержки;
  • Корпоративные мероприятия, спортивные состязания и программы признания и премии;
  • Возможность выбрать трек развития в качестве эксперта, руководителя или менеджера проектов.

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Откликнуться Добавить в трекер

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.