yandex
GG
GGR Global
Страна
Россия
Зарплата
250 000 ₽ – 400 000 ₽
В офисеПолная занятость

Application Security / AppSec

ИИОценка ИИ

Отличная вакансия для специалистов, желающих работать на острие технологий (LLM Security). Высокая зарплата, четко прописанные обязанности и работа в инновационной сфере делают это предложение крайне привлекательным.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена необходимостью сочетать классический AppSec (SAST/DAST, IAM, Vault) с передовыми знаниями в области безопасности LLM и ИИ-агентов. Требуется не только теоретическая база, но и готовность самостоятельно писать код и проектировать сложные системы изоляции.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана320 000 ₽
Рынок250 000 ₽ – 450 000 ₽
ИИОценка ИИ

Предлагаемая зарплата (250-400к) полностью соответствует рыночным ожиданиям для Senior AppSec специалиста в Москве. Верхняя планка в 400 000 ₽ является конкурентной даже для узкоспециализированных ролей в финтехе и ИИ-стартапах.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**Application Security / AppSec.

Локация:** #Москва.

Опыт: 3+ лет.

Зарплата: 250 000 —‍ 400 000 ₽.

Компания: GGR Global.

Обязанности:• Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляция контуров, лимиты на действия и реализация kill switch для экстренного отключения агентов);

• Настраивать детальный аудит логов действий агентов в продакшене;

• Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны;

• Проводить моделирование угроз, выполнять threat modeling для новых агентских сценариев на этапе проектирования;

• Защищать от атак на LLM: разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов;

• Организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до того, как ими воспользуются злоумышленники;

• Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен;

• Контролировать исходящие данные: обеспечивать контроль за тем, какая информация уходит во внешние LLM-провайдеры, и соблюдение политик по использованию данных. Обеспечить инвентаризацию и контроль всех потоков данных;

• Настраивать IAM и управление секретами: проектировать и внедрять ролевую модель доступа для самих агентов. Определять, какой агент, в какой контур имеет доступ и права на выполнение действий. Настраивать безопасное хранение и ротацию секретов;

• Использование сканеров исходного кода: опыт подбора, пилотирования, установки, администрирования и внедрения в CI/CD-конвейер сканеров исходного кода (SAST/DAST). Расшифровка результатов сканирования для разработчиков, помощь в устранении уязвимостей кода.

Требования:• Уверенное владение Python, глубокий опыт работы с Docker, Linux, понимание принципов работы CI/CD;

• Опыт практического моделирования угроз (threat modeling), а не только теоретические знания;

• Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц (sandboxing) и изолированных окружений;

• Понимание, как работают LLM и агентные системы. Опыт работы с фреймворками вроде LangChain, LangGraph, MCP, вы понимаете принципы работы Claude Code;

• Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов.

*✈* Откликнуться

#Офис

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • Python
  • Docker
  • Linux
  • CI/CD
  • Threat Modeling
  • HashiCorp Vault
  • IAM
  • Sandboxing
  • LLM
  • LangChain
  • LangGraph
  • SAST
  • DAST

Возможные вопросы на собеседовании

Проверка понимания специфических рисков ИИ-агентов.

Какие методы защиты от Prompt Injection вы считаете наиболее эффективными при проектировании автономных агентов?

Оценка практического опыта в изоляции процессов.

Как бы вы реализовали безопасную песочницу для выполнения кода (tool execution) агентом в Docker-контейнере?

Проверка навыков моделирования угроз.

Опишите процесс Threat Modeling для нового пайплайна, использующего внешние LLM-провайдеры. Какие основные векторы атак вы бы выделили?

Оценка опыта работы с секретами и доступами.

Как организовать динамическую ротацию секретов для группы агентов с разными уровнями доступа через HashiCorp Vault?

Проверка умения работать с разработчиками.

Как вы обрабатываете большое количество ложноположительных срабатываний (false positives) в SAST-сканере, чтобы не блокировать работу команды разработки?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

GG
GGR Global
Россияот 250 000 ₽
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!