Специалист по кибербезопасности AI/LLM-решений
Описание
Локация: гибридный формат, от 2 дней в неделю в Москве, м. Технопарк
Компания
СберЗдоровье развивает цифровые медицинские сервисы и решения с использованием AI/LLM.
Что делать
Проводить security review LLM-приложений, AI-агентов, RAG, векторных баз данных, внешних API и облачных LLM.
Участвовать в threat modeling рисков prompt injection, jailbreak, утечек данных, небезопасных tool calls и избыточных привилегий AI-агентов.
Проверять guardrails, фильтры персональных данных, ограничения prompt/response, rate limiting, валидацию ответов и контроль вызовов tools.
Оценивать безопасность данных, пользовательских сессий, контекстов, памяти AI-решений и доступа агентов к чувствительным операциям.
Проверять безопасность локального запуска LLM в Kubernetes, включая контейнеры, RBAC, secrets, network policies и resource limits.
Формировать требования к логированию, аудиту и трассировке, а также разрабатывать тесты на prompt injection, утечки данных и обход ограничений.
Требования
От 2–3 лет опыта в кибербезопасности: Application Security, DevSecOps, Cloud Security, Kubernetes Security, API Security или Product Security.
Понимание security review, threat modeling, безопасной разработки и web/API-безопасности: OAuth2/OIDC, SAML, JWT, RBAC и service-to-service-взаимодействия.
Знание основ LLM-стека: embeddings, RAG, vector database, AI-agent, agent memory и function calling.
Понимание рисков LLM-приложений, RAG, векторных баз данных, персональных и конфиденциальных данных.
Базовое понимание Kubernetes и контейнерной безопасности, а также умение формулировать проверяемые требования безопасности.
Готовность работать в гибридном формате в Москве не менее двух дней в неделю.
Хорошо, если есть
Опыт security review AI/LLM, RAG, чат-ботов, AI-ассистентов или агентских решений.
Знакомство с OWASP Top 10 for LLM Applications, OWASP Agentic AI Threats, MITRE ATLAS или NIST AI RMF.
Опыт работы с SIEM, security logging, AI red teaming, guardrails, DLP и content moderation.
Опыт с OpenAI, Azure OpenAI, AWS Bedrock, Google Vertex AI, Anthropic или локальными open-source LLM.
Базовые навыки Python, JSON/YAML, API-тестирования и автоматизации security checks.
Культура и преимущества
Официальное оформление, стабильные выплаты, оплата больничного и отпуска.
Доступ к телемедицине, очным приемам в частных клиниках, стоматологии и психологическим сессиям.
Индивидуальный план развития, корпоративный английский и компенсация обучения.
Льготные условия ипотечного кредитования от Сбербанка.
Современная техника, компенсация спортивного абонемента и бесплатные занятия сквошем и футболом.