G
GGR Global
сегодняApplication Security Engineer (AppSec) в GGR Global
250 000–400 000 ₽
Сгенерировать отклик под эту вакансию с ИИ
Аврора подстроит резюме и напишет сопроводительное за 30 секунд
Чем предстоит заниматься
- Проектировать и внедрять механизмы изоляции и контроля для агентных систем: песочницы для выполнения инструментов, строгое разделение контуров, лимиты на действия и kill switch для экстренного отключения агентов.
- Организовывать детальный аудит логов действий агентов в продакшене.
- Создавать и настраивать мониторинг аномального поведения и алертинг на подозрительные паттерны.
- Проводить моделирование угроз (threat modeling) для новых агентских сценариев на этапе проектирования.
- Защищать от атак на LLM: разрабатывать архитектурные решения и фильтры против prompt injection, data exfiltration, jailbreak; внедрять строгую валидацию выходных данных агентов.
- Проводить атаки на собственные агентные системы для выявления уязвимостей до их использования злоумышленниками.
- Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен.
- Контролировать исходящие данные: следить за тем, какая информация уходит во внешние LLM-провайдеры, соблюдать политики использования данных, обеспечивать инвентаризацию и контроль всех потоков данных.
- Настраивать IAM и управление секретами: проектировать и внедрять ролевую модель доступа для агентов, определять права агентов на доступ к контурам и выполнение действий, обеспечивать безопасное хранение и ротацию секретов.
- Использовать сканеры исходного кода: подбирать, пилотировать, устанавливать, администрировать и внедрять SAST/DAST в CI/CD-конвейер, расшифровывать результаты сканирования для разработчиков и помогать устранять уязвимости кода.
Требования
- Уверенное владение Python
- Глубокий опыт работы с Docker и Linux
- Понимание принципов работы CI/CD
- Опыт практического моделирования угроз (threat modeling), а не только теоретические знания
- Опыт работы с системами управления секретами (HashiCorp Vault или аналоги)
- Внедрение IAM-моделей
- Настройка песочниц (sandboxing) и изолированных окружений
- Понимание работы LLM и агентных систем
- Опыт работы с фреймворками LangChain, LangGraph, MCP
- Понимание принципов работы Claude Code
- Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов
Условия
- Локация: Москва.
- Формат работы: офис.
- Опыт: 3+ лет.
- Зарплата: 250 000 — 400 000 ₽.
Стек
Контакт работодателя
Прямой контакт рекрутёра в Telegram, без посредников
@recruiter_hidden
Бесплатно — за подписку на наш Telegram-канал
@recruiter
Telegram · прямой контакт
Аврора откликнется за вас. Пока вы пишете одному рекрутёру, автопилот отправляет отклики на все подходящие.
Попробовать →Безлимит будет в подписке Авроры — скоро.
Узнать первым →Вакансия в архиве — отклик недоступен. Посмотрите похожие активные вакансии ниже.
Похожие вакансии
Ч
Читай-город
сегодня
Ведущий инженер по информационной безопасности
зп не указана
SeniorГибрид · Москва
M
Mareven Food Central
3 дня назад
Аудитор по информационной безопасности
зп не указана
Офис · Москва
С
Совкомбанк Технологии
3 дня назад
Аналитик информационной безопасности (расследование внутренних инцидентов)
зп не указана
MiddleГибрид · Санкт-Петербург
М
Международный инвестиционный банк
4 дня назад
Главный специалист отдела защиты информации
зп не указана
SeniorОфис · Москва
A
Angara Security
6 дней назад
Ведущий архитектор проектов информационной безопасности
зп не указана
LeadГибрид · Москва
О
ООО Р-Вижн
6 дней назад
Инженер-аналитик по выявлению уязвимостей
зп не указана
Удалённо