- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн)
Сбер предлагает работу над уникальными и технологически сложными проектами на стыке ИБ и ИИ. Это отличная возможность для профессионального роста в одной из самых перспективных ниш ИТ-рынка с поддержкой сильного бренда.
Сложность вакансии
Роль требует редкого сочетания классических навыков сетевой безопасности (NGFW) и глубокой экспертизы в защите генеративного ИИ (LLM Firewall, RAG). Высокая планка ответственности обусловлена работой с персональными данными в рамках 152-ФЗ и масштабами систем Сбера.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов такого уровня в Москве рыночное предложение обычно начинается от 250 000 рублей. С учетом уникальной экспертизы в области LLM Security, итоговая сумма может быть значительно выше среднего по рынку ИБ.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Сбер уже сейчас
Присоединяйтесь к команде Сбера, чтобы защищать передовые ИИ-технологии и развивать безопасность будущего!
Описание вакансии
**Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн).
Локация:** #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Обязанности:• Администрирование NGFW: Развертывание политик межсетевого экранирования следующего поколения, настройка микросегментации облачной сети, контроль доступа уровня L7, анализ аномалий и интеграция со стеком мониторинга SOC.
• Эксплуатация LLM Firewall: Настройка промежуточного слоя между пользователями и языковыми моделями. Фильтрация входящих промптов на предмет инъекций и джейлбрейка, инспекция ответов модели на наличие конфиденциальной информации и несанкционированное извлечение данных из RAG-контекстов.
• Защита персональных данных: Интеграция инструментов обезличивания и псевдонимизации в цепочку обработки запросов. Реализация требований 152-ФЗ (в ред. 2025 г.) — раздельное хранение идентификаторов и данных, аудит операций выгрузки, технический запрет трансграничной передачи.
• Мониторинг и реагирование: Настройка логирования событий ИБ, передача обогащенных алертов в SOC, участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей ИИ-моделей.
• Жизнеобеспечение систем: Поддержание технической документации (схемы потоков данных), организация резервного копирования конфигураций средств защиты и планирование их обновлений.
Требования:• Опыт администрирования решений класса NGFW не менее 3 лет (Palo Alto, Check Point, Fortinet или российские UserGate/Код Безопасности).
• Глубокое понимание модели OSI/TCP-IP, принципов маршрутизации и построения отказоустойчивых сетей.
• Практическое знание архитектуры LLM-приложений и вектора атаки «промпт-инъекция». Понимание того, как данные могут утекать через контекст RAG или скрытые каналы в ответах модели.
• Умение применять методы анонимизации данных (декомпозиция, перемешивание, маскирование) без критической потери бизнес-ценности информации.
• Профильное высшее образование (информационная безопасность, ИТ).
• Понимание требований 152-ФЗ и подзаконных актов регуляторов применительно к автоматизированным системам.
• Знакомство с классификацией угроз ИИ по методологии Сбербанка (будет плюсом умение использовать ее матрицу при проектировании защит).
• Навыки оценки критичности уязвимостей (CVSS) и приоритизации задач по устранению рисков.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- NGFW
- LLM Firewall
- Palo Alto Networks
- Check Point
- Fortinet
- UserGate
- OSI
- TCP/IP
- RAG
- CVSS
- SoC
- Data Anonymization
Возможные вопросы на собеседовании
Проверка практического опыта работы с межсетевыми экранами следующего поколения.
Расскажите о вашем опыте настройки политик L7 и микросегментации в высоконагруженных сетях. С какими вендорами вы работали?
Оценка понимания специфических угроз для языковых моделей.
Какие методы фильтрации промптов вы бы внедрили для защиты от джейлбрейка и несанкционированного извлечения данных из RAG-контекста?
Проверка знаний законодательства и практических навыков защиты ПДн.
Как вы планируете реализовать технический запрет трансграничной передачи данных и раздельное хранение идентификаторов согласно актуальным требованиям 152-ФЗ?
Оценка навыков реагирования на инциденты.
Опишите процесс интеграции LLM Firewall со стеком мониторинга SOC: какие именно события и аномалии критически важно логировать?
Проверка умения балансировать между безопасностью и функциональностью.
Какие методы анонимизации данных (маскирование, перемешивание) вы считаете наиболее эффективными для сохранения бизнес-ценности при работе с ИИ-моделями?
Похожие вакансии
Инженер SIEM
AppSec-инженер (Fintech)
Специалист по информационной безопасности
Инженер по информационной безопасности
Senior Engineer по ИБ
Senior C++ Developer (System Programming, DLP / Information Security)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!