- Страна
- Россия
- Зарплата
- 250 000 ₽ – 400 000 ₽
Application Security / AppSec
Отличная вакансия для специалистов, желающих работать на острие технологий (LLM Security). Высокая зарплата, четко прописанные обязанности и работа в инновационной сфере делают это предложение крайне привлекательным.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена необходимостью сочетать классический AppSec (SAST/DAST, IAM, Vault) с передовыми знаниями в области безопасности LLM и ИИ-агентов. Требуется не только теоретическая база, но и готовность самостоятельно писать код и проектировать сложные системы изоляции.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Предлагаемая зарплата (250-400к) полностью соответствует рыночным ожиданиям для Senior AppSec специалиста в Москве. Верхняя планка в 400 000 ₽ является конкурентной даже для узкоспециализированных ролей в финтехе и ИИ-стартапах.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Application Security / AppSec.
Локация:** #Москва.
Опыт: 3+ лет.
Зарплата: 250 000 — 400 000 ₽.
Компания: GGR Global.
Обязанности:• Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляция контуров, лимиты на действия и реализация kill switch для экстренного отключения агентов);
• Настраивать детальный аудит логов действий агентов в продакшене;
• Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны;
• Проводить моделирование угроз, выполнять threat modeling для новых агентских сценариев на этапе проектирования;
• Защищать от атак на LLM: разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов;
• Организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до того, как ими воспользуются злоумышленники;
• Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен;
• Контролировать исходящие данные: обеспечивать контроль за тем, какая информация уходит во внешние LLM-провайдеры, и соблюдение политик по использованию данных. Обеспечить инвентаризацию и контроль всех потоков данных;
• Настраивать IAM и управление секретами: проектировать и внедрять ролевую модель доступа для самих агентов. Определять, какой агент, в какой контур имеет доступ и права на выполнение действий. Настраивать безопасное хранение и ротацию секретов;
• Использование сканеров исходного кода: опыт подбора, пилотирования, установки, администрирования и внедрения в CI/CD-конвейер сканеров исходного кода (SAST/DAST). Расшифровка результатов сканирования для разработчиков, помощь в устранении уязвимостей кода.
Требования:• Уверенное владение Python, глубокий опыт работы с Docker, Linux, понимание принципов работы CI/CD;
• Опыт практического моделирования угроз (threat modeling), а не только теоретические знания;
• Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц (sandboxing) и изолированных окружений;
• Понимание, как работают LLM и агентные системы. Опыт работы с фреймворками вроде LangChain, LangGraph, MCP, вы понимаете принципы работы Claude Code;
• Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Python
- Docker
- Linux
- CI/CD
- Threat Modeling
- HashiCorp Vault
- IAM
- Sandboxing
- LLM
- LangChain
- LangGraph
- SAST
- DAST
Возможные вопросы на собеседовании
Проверка понимания специфических рисков ИИ-агентов.
Какие методы защиты от Prompt Injection вы считаете наиболее эффективными при проектировании автономных агентов?
Оценка практического опыта в изоляции процессов.
Как бы вы реализовали безопасную песочницу для выполнения кода (tool execution) агентом в Docker-контейнере?
Проверка навыков моделирования угроз.
Опишите процесс Threat Modeling для нового пайплайна, использующего внешние LLM-провайдеры. Какие основные векторы атак вы бы выделили?
Оценка опыта работы с секретами и доступами.
Как организовать динамическую ротацию секретов для группы агентов с разными уровнями доступа через HashiCorp Vault?
Проверка умения работать с разработчиками.
Как вы обрабатываете большое количество ложноположительных срабатываний (false positives) в SAST-сканере, чтобы не блокировать работу команды разработки?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

