security engineer
генерация резюме под вакансию
сопроводительное письмо
описание
Компания строит защищенную инфраструктуру для внедрения генеративного искусственного интеллекта в корпоративные процессы.
задачи
- Администрировать межсетевые экраны нового поколения: развертывать политики межсетевого экранирования, настраивать микросегментацию облачной сети, контролировать доступ уровня L7, анализировать аномалии и интегрировать со стеком мониторинга SOC;
- Эксплуатировать LLM Firewall: настраивать промежуточный слой между пользователями и языковыми моделями, фильтровать входящие промпты на предмет инъекций и джейлбрейка, инспектировать ответы модели на наличие конфиденциальной информации и несанкционированное извлечение данных из RAG-контекстов;
- Защищать персональные данные: интегрировать инструменты обезличивания и псевдонимизации в цепочку обработки запросов, реализовывать требования 152-ФЗ — раздельное хранение идентификаторов и данных, аудировать операции выгрузки, устанавливать технический запрет трансграничной передачи;
- Мониторить и реагировать: настраивать логирование событий информационной безопасности, передавать обогащенные алерты в SOC, участвовать в расследовании инцидентов, связанных с эксплуатацией уязвимостей ИИ-моделей;
- Обеспечивать жизнеобеспечение систем: поддерживать техническую документацию, организовывать резервное копирование конфигураций средств защиты и планировать их обновления.
требования
- Опыт администрирования решений класса межсетевых экранов нового поколения не менее 3 лет;
- Глубокое понимание модели OSI/TCP-IP, принципов маршрутизации и построения отказоустойчивых сетей;
- Практическое знание архитектуры LLM-приложений и вектора атаки промпт-инъекция, понимание утечки данных через контекст RAG или скрытые каналы в ответах модели;
- Умение применять методы анонимизации данных без критической потери бизнес-ценности информации;
- Профильное высшее образование;
- Понимание требований 152-ФЗ и подзаконных актов регуляторов применительно к автоматизированным системам;
- Навыки оценки критичности уязвимостей и приоритизации задач по устранению рисков;
- Будет преимуществом опыт работы с решениями класса guardrails, скриптовая автоматизация Python, Ansible, Terraform для управления политиками безопасности, наличие сертификатов вендоров средств защиты информации.
условия
- Современный офис в д. Аносино, ул. Университетская, вл. 11, есть трансфер от м. 1905 года;
- Льготные ипотечные условия кредитования;
- Бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Мега Маркет, Самокат, Еаптека и другие;
- ДМС с первого дня и скидки на страхование для близких;
- Корпоративная пенсионная программа;
- Детский отдых и подарки за счет Компании;
- Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.