Cybersecurity Specialist (AI/LLM)
Описание
Локация: Москва, гибридный формат (от 2 дней в неделю в офисе)Зарплата: 400 000 — 450 000 ₽/мес до налоговЧто делатьПроводить security review AI/LLM-приложений, AI-агентов, RAG и векторных БД.Заниматься threat modeling (prompt injection, jailbreak, data poisoning) и анализом привилегий AI-агентов.Проверять и настраивать защитные механизмы: guardrails, фильтры персональных данных, rate limiting и валидацию ответов.Оценивать безопасность работы с данными в RAG, embeddings и индексах векторных БД.Контролировать безопасность запуска LLM в Kubernetes (RBAC, secrets, network policies, ingress).Разрабатывать тестовые сценарии для проверки AI-решений на утечки данных и обход ограничений.ТребованияОпыт в кибербезопасности от 2–3 лет (AppSec, DevSecOps, Cloud Security или Kubernetes Security).Понимание принципов security review, threat modeling и безопасной разработки.Знание web/API-безопасности (OAuth2/OIDC, SAML, JWT, RBAC).Базовое понимание AI/LLM-стека (RAG, векторные БД, agent memory, function calling).Понимание основных рисков LLM: prompt injection, jailbreak, excessive agency.Знание основ Kubernetes и контейнерной безопасности.Хорошо, если естьОпыт работы с OpenAI, Azure OpenAI, AWS Bedrock, Google Vertex AI или Anthropic.Знакомство с OWASP Top 10 for LLM, MITRE ATLAS или NIST AI RMF.Опыт в AI red teaming и разработке тестов на prompt injection.Базовые навыки Python, работы с JSON/YAML и API-тестирования.Культура и преимуществаГибридный график работы (от 2 дней в неделю в офисе).Бесплатный доступ к телемедицине, частным клиникам, стоматологии и психологам.Льготные условия ипотечного кредитования от банка.Индивидуальный план развития и компенсация обучения на ведущих платформах.Корпоративное обучение английскому языку.Частичная компенсация спорта, бесплатный сквош и футбол.