- Страна
- Россия
- Зарплата
- от 500 000 ₽
Откликайтесь
на вакансии с ИИ

LLM SecOps Specialist
Высокая заработная плата, работа в крупном известном банке и уникальная возможность работать на острие технологий (LLM Security). Удаленный формат работы добавляет привлекательности вакансии.
Сложность вакансии
Роль требует редкого сочетания навыков в классическом DevSecOps и глубокого понимания специфики безопасности LLM (RAG, векторные БД, OWASP Top 10 for LLM). Высокая сложность обусловлена необходимостью внедрять инновационные контроли в банковскую инфраструктуру.
Анализ зарплаты
Предложенная зарплата в 500 000 ₽ значительно выше средней по рынку для DevSecOps специалистов (300-400 тыс. ₽), что объясняется узкой и востребованной специализацией в области LLM.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в ОТП Банк уже сейчас
Присоединяйтесь к команде ОТП Банка и станьте экспертом в области безопасности передовых AI-технологий!
Описание вакансии
**LLM SecOps Specialist.
Локация:** Можно работать удаленно.
Опыт: от 3 лет.
Зарплата: 500 000 ₽.
Компания: ОТП Банк.
Обязанности:• Участие в DevSecOps-процессах AI-платформы: безопасный CI/CD, сканирование артефактов (prompt, AI-pipeline, tool).
• Интеграция контролей безопасности в инфраструктуру AI-платформы (inference, RAG, AI-агенты).
• Участвовать в разработке и внедрении метрик безопасности LLM, контролей галлюцинаций и качества ответов моделей.
• Внедрять и настраивать guardrails (input/output): контроль ПДн и конфиденциальных данных, защита от Prompt Injection, Jailbreak, NSFW и токсичного контента, обеспечение безопасности в сценариях RAG (poisoning, контроль vector DB, retrieval, indexing).
• Интегрировать AI Sec‑контроллинг с инфраструктурой банка: SIEM, DLP, системы версионирования артефактов, сканирование LLM‑моделей и исходников на вредоносное или нежелательное поведение (логирование prompt/response, трассировка AI-агентов/RAG, аномальное поведение, попытки атак, утечки данных).
• Участвовать в инцидент‑менеджменте безопасности LLM‑платформы: разбор инцидентов, пост‑морты, улучшение контролей и плейбуков реагирования.
• Участвовать в построении процессов безопасного тестирования LLM.
• Построение защиты цепочки поставки моделей (tool, agent execution).
• Внедрять контроль доступа к LLM и данным (RBAC/ABAC моделей, tool, изоляция пользовательских контекстов).
Требования:• Опыт в области информационной безопасности (от 3 лет), DevSecOps, AppSec.
• Понимание архитектуры современных AI/LLM‑систем: RAG, векторные БД, агентские фреймворки, особенности LLM в части угроз.
• Практический опыт с инструментами и практиками:
*➡*CI/CD, security‑scan, SAST/DAST, secret-scan.
*➡*Системы логирования и мониторинга, SIEM/SOAR на уровне интеграции.
*➡*RBAC/ABAC‑подходы, OAuth/OpenID, сервис‑аккаунты.
• Понимание уязвимостей из OWASP Top 10 for LLM.
• Навыки анализа архитектуры и написания технической документации: модели угроз, схемы взаимодействия сервисов, регламенты и плейбуки.
• Владение Python для написания скриптов автоматизации тестирования и анализа.
• Готовность разбираться в новых AI‑инструментах, LLM‑фреймворках и участвовать в разработке внутренних стандартов и методологий по AI Sec.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- RBAC
- LLM
- CI/CD
- Information Security
- RAG
- OWASP
- DevSecOps
- SIEM
- ABAC
- DLP
- SAST
- DAST
Возможные вопросы на собеседовании
Проверка понимания специфических угроз LLM.
Какие методы защиты от Prompt Injection и Jailbreak вы считаете наиболее эффективными в банковской среде?
Оценка навыков обеспечения безопасности в архитектуре RAG.
Как обеспечить безопасность данных и предотвратить отравление (poisoning) в сценариях использования RAG и векторных баз данных?
Проверка опыта интеграции ИБ-инструментов.
Опишите ваш опыт интеграции проверок безопасности (SAST/DAST/Secret-scan) в CI/CD пайплайны.
Оценка понимания контроля доступа.
Как бы вы реализовали RBAC/ABAC для изоляции пользовательских контекстов при работе с AI-агентами?
Проверка навыков реагирования на инциденты.
Каков ваш алгоритм действий при обнаружении утечки конфиденциальных данных через ответы LLM?
Похожие вакансии
Реверс-инженер по анализу сетевого трафика мобильных игр
DevSecOps Engineer
Reverse engineer
Руководитель безопасной разработки (DevSecOps)
Специалист по пентесту и расследованию инцидентов ИБ
Архитектор ИБ (IAM/IDM платформа)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!