Все вакансии/Девопсам/Application Security Engineer (AppSec) в GGR Global
Вакансия давно не обновлялась источником и могла устареть. Контакт работает.
G
GGR Global
сегодня

Application Security Engineer (AppSec) в GGR Global

250 000–400 000 ₽
Сгенерировать отклик под эту вакансию с ИИ
Аврора подстроит резюме и напишет сопроводительное за 30 секунд

Чем предстоит заниматься

  • Проектировать и внедрять механизмы изоляции и контроля для агентных систем: песочницы для выполнения инструментов, строгое разделение контуров, лимиты на действия и kill switch для экстренного отключения агентов.
  • Организовывать детальный аудит логов действий агентов в продакшене.
  • Создавать и настраивать мониторинг аномального поведения и алертинг на подозрительные паттерны.
  • Проводить моделирование угроз (threat modeling) для новых агентских сценариев на этапе проектирования.
  • Защищать от атак на LLM: разрабатывать архитектурные решения и фильтры против prompt injection, data exfiltration, jailbreak; внедрять строгую валидацию выходных данных агентов.
  • Проводить атаки на собственные агентные системы для выявления уязвимостей до их использования злоумышленниками.
  • Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен.
  • Контролировать исходящие данные: следить за тем, какая информация уходит во внешние LLM-провайдеры, соблюдать политики использования данных, обеспечивать инвентаризацию и контроль всех потоков данных.
  • Настраивать IAM и управление секретами: проектировать и внедрять ролевую модель доступа для агентов, определять права агентов на доступ к контурам и выполнение действий, обеспечивать безопасное хранение и ротацию секретов.
  • Использовать сканеры исходного кода: подбирать, пилотировать, устанавливать, администрировать и внедрять SAST/DAST в CI/CD-конвейер, расшифровывать результаты сканирования для разработчиков и помогать устранять уязвимости кода.

Требования

  • Уверенное владение Python
  • Глубокий опыт работы с Docker и Linux
  • Понимание принципов работы CI/CD
  • Опыт практического моделирования угроз (threat modeling), а не только теоретические знания
  • Опыт работы с системами управления секретами (HashiCorp Vault или аналоги)
  • Внедрение IAM-моделей
  • Настройка песочниц (sandboxing) и изолированных окружений
  • Понимание работы LLM и агентных систем
  • Опыт работы с фреймворками LangChain, LangGraph, MCP
  • Понимание принципов работы Claude Code
  • Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов

Условия

  • Локация: Москва.
  • Формат работы: офис.
  • Опыт: 3+ лет.
  • Зарплата: 250 000 — 400 000 ₽.

Стек

PythonDockerLinuxCI/CDHashiCorp VaultIAMLangChainLangGraphMCPClaude CodeSASTDAST

Контакт работодателя

Прямой контакт рекрутёра в Telegram, без посредников
@recruiter_hidden
Бесплатно — за подписку на наш Telegram-канал
@recruiter
Telegram · прямой контакт
Написать
Аврора откликнется за вас. Пока вы пишете одному рекрутёру, автопилот отправляет отклики на все подходящие.
Попробовать →
Контакты открываются по подписке на канал. Подпишитесь — и контакт откроется сразу, ничего заполнять не нужно.
Подписаться снова
Дневной лимит контактов исчерпан. Счётчик обнулится в 00:00 по Москве — вакансия никуда не денется, она уже в вашей истории.
Безлимит будет в подписке Авроры — скоро.
Узнать первым →
Вакансия в архиве — отклик недоступен. Посмотрите похожие активные вакансии ниже.
Показать контакт