Application Security Аналитик (AI)
Специалист по безопасности ИИ-решений: анализировать угрозы и уязвимости AI-агентов/LLM/GenAI, разрабатывать требования безопасной разработки, моделировать угрозы и контролировать их устранение. Требуются знания OWASP, MITRE ATT@CK, DevSecOps, опыт поиска уязвимостей в веб-приложениях. Плюсом — опыт Bug Bounty и чтение кода.
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Что предстоит делать
- Проводить анализ безопасности архитектуры, выявлять угрозы и уязвимости, связанные с использованием AI-агентов/LLM/GenAI во внутренних и внешних продуктах компании;
- Разрабатывать требования безопасной разработки в сфере использования AI-агентов/LLM/GenAI;
- Участвовать в исследованиях безопасности внедряемых ИИ-решений;
- Взаимодействовать с продуктовыми командами по вопросам обеспечения безопасности продуктов и реализации требований безопасной разработки;
- Моделировать угрозы безопасности приложений/сервисов и предлагать механизмы защиты;
- Анализировать возможность мошеннических действий и уязвимостей в бизнес-логике приложений;
- Контролировать устранение уязвимостей.
Что ждём от вас
- Знание принципов работы AI-агентов/LLM/GenAI, RAG, агентских протоколов (MCP, A2A, AG-UI);
- Знание уязвимостей и методов атак на веб-приложения и ИИ решения, меры защиты от них (MITRE ATT@CK, ATLAS, OWASP);
- Понимание практик DevSecOps, MLSecOps;
- Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC и другими;
- Знание подходов по оценке уязвимостей и анализу рисков;
- Опыт построения модели угроз (STRIDE, DREAD, БДУ ФСТЭК России);
- Подтвержденный опыт поиска уязвимостей в веб-приложениях.
- Будет плюсом:
- Умение анализировать исходный код на предмет наличия уязвимостей;
- Умение читать код на различных языках программирования;
- Подтвержденный опыт в Bug Bounty.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Cloud.ru
11 активных вакансий в компании
Пентестер (Red Team)
~3 284 675 ₸ оценка
Вакансия для специалиста по кибербезопасности, который будет проводить киберучения в формате RedTeam, анализировать инфраструктуру и искать уязвимости. Требуется опыт RedTeam, знание методологий и экспертные знания Kubernetes. Приветствуются сертификаты и участие в BugBounty.
Senior Engineer по автоматизации тестирования (Terraform)
~760 200 – 1 086 000 ₸ оценка
Senior-инженер по автоматизации тестирования для продукта Terraform. Нужно писать автотесты на Golang, работать с API и документацией. Требуется опыт от 3 лет, знание Linux и REST/gRPC. Компания предлагает официальное оформление, ДМС, гибкий график и возможности роста.
DevOps-инженер
DevOps-инженер для миграции ИТ-инфраструктуры заказчиков в облако. Требуется опыт с облачными провайдерами, виртуализацией, сетевыми технологиями и скриптовыми языками. Предлагают гибкий график, ДМС, обучение и карьерный рост.
Инженер технической поддержки (сетевой инженер)
Ищем сетевого инженера для поддержки и оптимизации сетевой инфраструктуры. Требуется опыт от 2 лет, знание протоколов TCP/IP, BGP, OSPF, настройка оборудования Cisco/Huawei. Работа в офисе в Москве или Самаре, сменный график, английский Intermediate+.
Похожие вакансии
6 вакансий
Специалист по DLP
~2 498 832 ₸ оценка
Ищем специалиста по информационной безопасности для администрирования и развития DLP-системы. В задачи входит мониторинг событий, расследование инцидентов утечек, автоматизация процессов и интеграция с другими системами. Требуется опыт работы с DLP, знание Windows и сетей, навыки автоматизации на Python или PowerShell. Компания предлагает гибкий график, удалёнку, обучение и ДМС.
Специалист по информационной безопасности (DLP)
~2 498 832 ₸ оценка
Вакансия специалиста по информационной безопасности, который будет заниматься мониторингом сетевых потоков и анализом данных для предотвращения утечек. Требуется опыт работы с DLP-системами, особенно InfoWatch Traffic Monitor, и знание технологии «Автолингвист». Предлагается работа в команде, развитие внутренних продуктов и участие в расследовании инцидентов.
Инженер безопасности AI/ML-систем
~2 498 832 ₸ оценка
Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.
AppSec инженер
~2 498 832 ₸ оценка
Ищем AppSec-инженера для блокчейн-платформы «Конфидент» и других продуктов. Нужно выстраивать процессы безопасной разработки, проводить ручной аудит кода и архитектуры, работать с Bug Bounty и инцидентами. Требуется уверенное знание Kotlin, TypeScript, Node.js, React и глубокое понимание веб-уязвимостей. Предлагают удалённую работу, гибкий график, ДМС и официальное трудоустройство.
Инженер по безопасности Kubernetes
~2 498 832 ₸ оценка
Ищем инженера по безопасности Kubernetes: нужно внедрять и поддерживать механизмы защиты кластеров (policy-as-code, runtime security, сетевые политики, управление секретами), автоматизировать рутину через GitOps и CI. Требуется практический опыт с Kubernetes, понимание Linux security, знание инструментов вроде Kyverno, Falco, Vault, Terraform, Python/Go. Предлагается работа в команде, отвечающей за безопасность виртуализированной инфраструктуры.
Ведущий специалист направления защиты приложений на базе блокчейн
~2 498 832 ₸ оценка
Специалист по информационной безопасности будет моделировать угрозы, проводить аудиты безопасности кода и приложений, а также внедрять средства защиты в CI/CD. Требуется опыт работы в ИБ от 2 лет и знание инструментов SAST/DAST/SCA. Предлагается удалённая работа и ДМС.