- Страна
- Россия
Откликайтесь
на вакансии с ИИ

LLMSecOps специалист
Это уникальная и перспективная позиция на стыке ИБ и ИИ в стабильном банковском секторе. Вакансия предлагает работу с передовым стеком технологий (RAG, AI-агенты) и возможность формировать стандарты безопасности в новой области, что гарантирует профессиональный рост.
Сложность вакансии
Роль требует редкого сочетания классического DevSecOps и глубоких знаний в области безопасности больших языковых моделей (LLM). Кандидату необходимо разбираться в специфических угрозах ИИ, таких как инъекции промптов и галлюцинации, а также иметь опыт работы в высокорегулируемой банковской среде.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Middle+/Senior в области LLMSecOps в российском финтехе рыночные предложения обычно начинаются от 300 000 рублей. Учитывая дефицит кадров с экспертизой в AI Security, итоговое вознаграждение может быть выше среднего по рынку ИБ.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Ekleft уже сейчас
Станьте экспертом по безопасности ИИ в крупном банке — отправьте свое резюме прямо сейчас!
Описание вакансии
💚 Вакансия: LLMSecOps специалист
💚 ID: 2335
💚 Формат: удаленно
💚 Куда: Банк
💚 Задачи:
– Участие в DevSecOps-процессах AI-платформы;
– Интеграция контролей безопасности в инфраструктуру AI-платформы (inference, RAG, AI-агенты);
– Участвовать в разработке и внедрении метрик безопасности LLM, контролей галлюцинаций и качества ответов моделей;
– Внедрять и настраивать guardrails (input/output);
– Интегрировать AI Sec‑контроллинг с инфраструктурой банка;
– Участвовать в инцидент‑менеджменте безопасности LLM‑платформы;
– Участвовать в построении процессов безопасного тестирования LLM;
– Построение защиты цепочки поставки моделей (tool, agent execution);
– Внедрять контроль доступа к LLM и данным (RBAC/ABAC моделей, tool, изоляция пользовательских контекстов).
💚 Требования:
– Опыт в области информационной безопасности (от 3 лет), DevSecOps, AppSec;
– Понимание архитектуры современных AI/LLM‑систем;
– Практический опыт с инструментами и практиками:
1) CI/CD, security‑scan, SAST/DAST, secret-scan
2) системы логирования и мониторинга, SIEM/SOAR на уровне интеграции
3) RBAC/ABAC‑подходы, OAuth/OpenID, сервис‑аккаунты
– Понимание уязвимостей из OWASP Top 10 for LLM;
– Навыки анализа архитектуры и написания технической документации;
– Владение Python для написания скриптов автоматизации тестирования и анализа;
– Готовность разбираться в новых AI‑инструментах, LLM‑фреймворках и участвовать в разработке внутренних стандартов и методологий по AI Sec.
💚 Будет плюсом:
– Опыт проектирования или эксплуатации LLM‑платформ, RAG‑сервисов, чат‑ботов или агентных систем;
– Опыт внедрения guardrails и AI Security решений;
– Опыт интеграции security‑контролей с DLP/SIEM, построения корреляционных правил и дашбордов под AI‑сценарии;
– Опыт работы в крупном банке, финтехе или другой высокорегулируемой отрасли.
💚 Откликнуться: Откликнуться
#LLMSecOps #ekleft #вакансия #Senior #Middle
Мы в Откликнуться 💬 | Откликнуться 💙 | Откликнуться 💬 | Откликнуться💚 | Как зарегистрироваться 🌐
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Python
- OAuth
- RBAC
- LLM
- CI/CD
- RAG
- DevSecOps
- SIEM
- SOAR
- ABAC
- DLP
- SAST
- DAST
- AI Security
- AppSec
- OpenID
Возможные вопросы на собеседовании
Проверка понимания специфических рисков ИИ.
Какие из уязвимостей OWASP Top 10 для LLM вы считаете наиболее критичными для банковского сектора и почему?
Оценка практических навыков защиты данных.
Как бы вы реализовали изоляцию пользовательских контекстов и контроль доступа (RBAC/ABAC) при использовании RAG-системы?
Проверка опыта работы с инструментами контроля вывода.
Какие инструменты или подходы для внедрения guardrails (input/output) вы использовали или планируете использовать для предотвращения утечек данных через LLM?
Оценка навыков автоматизации безопасности.
Опишите ваш опыт интеграции проверок безопасности в CI/CD пайплайны для AI-сервисов. Какие специфические сканеры вы бы добавили?
Проверка готовности к инцидент-менеджменту.
Как должен выглядеть процесс реагирования на инцидент, связанный с успешной атакой типа Prompt Injection на банковского чат-бота?
Похожие вакансии
Senior Information Security Specialist
Python Backend-инженер (CyberSec)
Senior Application Security Engineer
Специалист по защите информации (Mobile Security Engineer)
Senior Information Security (ИБ)
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия