AI Application Security Engineer (AI)
Описание
Локация: Гибридный формат работы в ЕкатеринбургеКомпанияКонтур — экосистема сервисов для бизнеса, помогающая компаниям автоматизировать бухгалтерию, отчетность и документооборот.Что делатьПроводить Whitebox анализ защищенности LLM-приложений, RAG-систем, векторных БД и Low-Code платформ (Dify, n8n).Выявлять и нейтрализовать AI-специфичные атаки: prompt injection, jailbreak, data poisoning и unsafe tool calls.Валидировать механизмы защиты: фильтры PII, rate limiting и контроль вызовов инструментов.Разрабатывать политики ИБ, встраивая их в среду разработки через MCP-серверы, хуки и правила.Обеспечивать безопасность запуска LLM в Kubernetes и Linux-песочницах (RBAC, NetworkPolicy, изоляция).Формировать требования к аудиту и трассировке действий AI-агентов.ТребованияОпыт в ИБ от 2 лет в направлениях AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security.Владение одним из языков: Python, Go, C#, TS или Rust для поиска уязвимостей и написания PoC.Знание AI/LLM стека: устройство моделей, RAG, векторные БД (Milvus, Qdrant), MCP.Понимание рисков OWASP for LLM и MITRE ATLAS.Базовые знания безопасности Linux и Kubernetes (RBAC, Secrets, изоляция контейнеров).Знание классического AppSec: OAuth2, OIDC, JWT, Secure SDLC и Threat Modeling.Культура и преимуществаГибридный график с современным офисом в Екатеринбурге.Доход, зависящий от навыков, с регулярными пересмотрами и финансовыми бонусами.Доступ к сильному инженерному сообществу и внутренним техконференциям.Возможность ротации между продуктами и командами внутри компании.Поддержка профессионального роста: обучение, выступления на конференциях и публикации.Горизонтальная структура общения и открытая корпоративная культура.