Все вакансии России 0

Старший специалист по развитию PAM-систем (AI/Cybersecurity)

з/п не указана
Гринатом
Москва Постоянная занятость Гибкий график

Описание

Старший специалист по развитию PAM-систем.

Локация: #Москва.
Опыт: 3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания:

Обязанности:
• Участие в проектировании информационных систем искусственного интеллекта в части формирования и выполнения требований информационной безопасности;
• Проектирование взаимодействия с системами обеспечения безопасности информации (IAM/IDM/PAM/DLP/SIEM и т.д.);
• Написание и актуализация проектных и эксплуатационных документов на ИС;
• Участие в разработке и согласовании ЛНА в части ИБ;
• Участие в разработке специальных средств и методов обеспечения безопасности элементов системы искусственного интеллекта (защита от adversarial-атак, контроль целостности моделей, защита от промпт-инъекций, утечек данных и т.д.);
• Сопровождение процесса безопасной разработки (анализ архитектуры, анализ уязвимостей, помощь в принятии архитектурных решений);
• Выполнение задач по обеспечению защиты информации (проведение сканирований уязвимостей, контроль обновлений, инвентаризация ресурсов, контроль работоспособности СрЗИ и т.д.);
• Анализ событий ИБ;
• Участие в расследовании инцидентов ИБ;
• Участие в выборе технологического стека, прототипирование новых AI-решений для задач ИБ и оценка их применимости в продукте;
• Тесное взаимодействие с Data Scientist’ами, инженерами по данным, разработчиками и экспертами по кибербезопасности для перевода исследовательских наработок в промышленные сервисы.

Требования:
• Понимание процессов машинного обучения в общем, MLOps, MLSecOps;
• Понимание принципов безопасной разработки, DevSecOps, AppSec;
• Знание документов ФСТЭК и ГОСТов в части ИБ - 21, 117, 239, методика моделирования угроз, ГОСТ 56939-2024 и т.д.;
• Понимание принципа моделирования угроз ИИ (ФСТЭК, MITRE ATLAS, OWASP Top 10 X и т.д.);
• Понимание принципов безопасности AI-систем: защита от отравления данных, модельная инверсия, состязательные примеры, контроль доступа к моделям и данным;
• Умение принимать взвешенные архитектурные решения и эффективно коммуницировать с командами разработки, Data Science и ИБ;
• Опыт интеграции и проектирования взаимодействия с IAM/IDM/PAM/DLP/SIEM-системами;
• Опыт написания и актуализации проектной и эксплуатационной документации на информационные системы в соответствии с требованиями ФСТЭК и ГОСТ;
• Опыт разработки и согласования локальных нормативных актов (ЛНА) в области информационной безопасности;
• Опыт выполнения технических мероприятий по защите информации: сканирование уязвимостей, управление обновлениями, инвентаризация активов, контроль работоспособности средств защиты.



#Гибрид

Откликнуться
Источник: hirify · 2 дня назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →