специалист по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 229 100 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

СберЗдоровье оказывает медицинские и иные услуги через приложение и сайт сервиса, включая телемедицину и очные приёмы в частных клиниках.

задачи

  • Проводить security review AI/LLM-решений, включая LLM-приложения, AI-агентов, RAG, векторные БД, интеграции с внешними API и облачными LLM;
  • Участвовать в threat modeling AI-решений;
  • Проверять наличие и корректность защитных механизмов;
  • Оценивать безопасность работы с персональными и конфиденциальными данными;
  • Проверять соблюдение принципа минимально необходимых привилегий AI-агентами;
  • Проверять изоляцию пользовательских сессий, контекстов и памяти AI-решений;
  • Участвовать в проверке безопасности локального запуска LLM в Kubernetes;
  • Формировать требования к логированию, аудиту и трассировке AI-решений;
  • Разрабатывать тестовые сценарии для проверки AI-решений;
  • Помогать командам разработки и эксплуатации безопасно использовать локальные и облачные LLM.

требования

  • Опыт в кибербезопасности от 2–3 лет в одной или нескольких областях: Application Security, DevSecOps, Cloud Security, Kubernetes Security, API Security, Product Security;
  • Понимание принципов security review, threat modeling и безопасной разработки;
  • Понимание web/API-безопасности, аутентификации, авторизации, OAuth2/OIDC, SAML, JWT, RBAC и service-to-service-взаимодействия;
  • Базовое понимание AI/LLM-стека: LLM, prompt, system prompt, context window, embeddings, RAG, vector database, AI-agent, agent memory, tools/function calling;
  • Понимание основных рисков LLM-приложений;
  • Понимание особенностей безопасности RAG и векторных БД;
  • Понимание рисков работы с персональными и конфиденциальными данными при использовании локальных и облачных LLM;
  • Базовое понимание Kubernetes и контейнерной безопасности;
  • Умение формулировать понятные и проверяемые требования безопасности для продуктовых команд;
  • Опыт security review AI/LLM, RAG, чат-ботов, AI-ассистентов или агентских решений;
  • Знакомство с OWASP Top 10 for LLM Applications, OWASP Agentic AI Threats, MITRE ATLAS, NIST AI RMF;
  • Понимание безопасности agent tools/function calling;
  • Опыт работы с SIEM/security logging;
  • Понимание подходов к безопасному исполнению кода, сгенерированного моделью;
  • Базовые навыки Python, работы с JSON/YAML, API-тестирования или автоматизации security checks;
  • Будет плюсом опыт с OpenAI/Azure OpenAI, AWS Bedrock, Google Vertex AI, Anthropic или другими LLM-провайдерами, локальными open-source LLM и inference-сервисами, настройкой или проверкой guardrails, DLP-подходами, content moderation, AI red teaming и разработкой тестов на prompt injection и data leakage.

условия

  • Гибридный формат от 2-х дней в неделю, м. Технопарк;
  • Бесплатный доступ к телемедицине и очным приёмам в частных клиниках, включая стоматологию и сессии с психологами;
  • Условия ипотечного кредитования от Сбербанка;
  • Индивидуальный план развития;
  • Английский язык с корпоративным преподавателем и скидки на курсы в Skyeng;
  • Компенсация обучения на ведущих образовательных платформах;
  • Официальное оформление, стабильные выплаты, оплата больничного и отпуска, современная техника;
  • Частичная компенсация спортивного абонемента, бесплатные занятия сквошем и футболом.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.