Перейти к содержимому
Cloud.ru
C
Cloud.ru
Москва

Application Security Аналитик (AI)

Специалист по безопасности ИИ-решений: анализировать угрозы и уязвимости AI-агентов/LLM/GenAI, разрабатывать требования безопасной разработки, моделировать угрозы и контролировать их устранение. Требуются знания OWASP, MITRE ATT@CK, DevSecOps, опыт поиска уязвимостей в веб-приложениях. Плюсом — опыт Bug Bounty и чтение кода.

middle удалённо ~2 498 832 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
1 629 000 – 3 540 012 ₸
медиана: 2 498 832 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Проводить анализ безопасности архитектуры, выявлять угрозы и уязвимости, связанные с использованием AI-агентов/LLM/GenAI во внутренних и внешних продуктах компании;
  • Разрабатывать требования безопасной разработки в сфере использования AI-агентов/LLM/GenAI;
  • Участвовать в исследованиях безопасности внедряемых ИИ-решений;
  • Взаимодействовать с продуктовыми командами по вопросам обеспечения безопасности продуктов и реализации требований безопасной разработки;
  • Моделировать угрозы безопасности приложений/сервисов и предлагать механизмы защиты;
  • Анализировать возможность мошеннических действий и уязвимостей в бизнес-логике приложений;
  • Контролировать устранение уязвимостей.
требования

Что ждём от вас

  • Знание принципов работы AI-агентов/LLM/GenAI, RAG, агентских протоколов (MCP, A2A, AG-UI);
  • Знание уязвимостей и методов атак на веб-приложения и ИИ решения, меры защиты от них (MITRE ATT@CK, ATLAS, OWASP);
  • Понимание практик DevSecOps, MLSecOps;
  • Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC и другими;
  • Знание подходов по оценке уязвимостей и анализу рисков;
  • Опыт построения модели угроз (STRIDE, DREAD, БДУ ФСТЭК России);
  • Подтвержденный опыт поиска уязвимостей в веб-приложениях.
  • Будет плюсом:
  • Умение анализировать исходный код на предмет наличия уязвимостей;
  • Умение читать код на различных языках программирования;
  • Подтвержденный опыт в Bug Bounty.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Cloud.ru

11 активных вакансий в компании

2 нед. назад

Пентестер (Red Team)

~3 284 675 ₸ оценка

Вакансия для специалиста по кибербезопасности, который будет проводить киберучения в формате RedTeam, анализировать инфраструктуру и искать уязвимости. Требуется опыт RedTeam, знание методологий и экспертные знания Kubernetes. Приветствуются сертификаты и участие в BugBounty.

RedTeam киберучения тестирование на проникновение +11
senior удал. hh
1 мес. назад

Senior Engineer по автоматизации тестирования (Terraform)

~760 200 – 1 086 000 ₸ оценка

Senior-инженер по автоматизации тестирования для продукта Terraform. Нужно писать автотесты на Golang, работать с API и документацией. Требуется опыт от 3 лет, знание Linux и REST/gRPC. Компания предлагает официальное оформление, ДМС, гибкий график и возможности роста.

Linux Kubernetes Golang +8
senior Москва hc
1 мес. назад

DevOps-инженер

DevOps-инженер для миграции ИТ-инфраструктуры заказчиков в облако. Требуется опыт с облачными провайдерами, виртуализацией, сетевыми технологиями и скриптовыми языками. Предлагают гибкий график, ДМС, обучение и карьерный рост.

Linux Python Firewall +14
senior Москва hc
8 мес. назад

Инженер технической поддержки (сетевой инженер)

Ищем сетевого инженера для поддержки и оптимизации сетевой инфраструктуры. Требуется опыт от 2 лет, знание протоколов TCP/IP, BGP, OSPF, настройка оборудования Cisco/Huawei. Работа в офисе в Москве или Самаре, сменный график, английский Intermediate+.

SQL сетевая инфраструктура Cisco +14
middle Москва hc

Похожие вакансии

6 вакансий
Kept (Кэпт)
K
Kept (Кэпт)
9 ч. назад

Специалист по DLP

~2 498 832 ₸ оценка

Ищем специалиста по информационной безопасности для администрирования и развития DLP-системы. В задачи входит мониторинг событий, расследование инцидентов утечек, автоматизация процессов и интеграция с другими системами. Требуется опыт работы с DLP, знание Windows и сетей, навыки автоматизации на Python или PowerShell. Компания предлагает гибкий график, удалёнку, обучение и ДМС.

DLP информационная безопасность расследование инцидентов +6
middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
11 ч. назад

Специалист по информационной безопасности (DLP)

~2 498 832 ₸ оценка

Вакансия специалиста по информационной безопасности, который будет заниматься мониторингом сетевых потоков и анализом данных для предотвращения утечек. Требуется опыт работы с DLP-системами, особенно InfoWatch Traffic Monitor, и знание технологии «Автолингвист». Предлагается работа в команде, развитие внутренних продуктов и участие в расследовании инцидентов.

InfoWatch Traffic Monitor DLP информационная безопасность +2
middle удал. hh
Ozon
O
Ozon
1 д. назад

Инженер безопасности AI/ML-систем

~2 498 832 ₸ оценка

Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.

AI security LLM ML +11
middle удал. hh
Web3 Tech
W
Web3 Tech
1 д. назад

AppSec инженер

~2 498 832 ₸ оценка

Ищем AppSec-инженера для блокчейн-платформы «Конфидент» и других продуктов. Нужно выстраивать процессы безопасной разработки, проводить ручной аудит кода и архитектуры, работать с Bug Bounty и инцидентами. Требуется уверенное знание Kotlin, TypeScript, Node.js, React и глубокое понимание веб-уязвимостей. Предлагают удалённую работу, гибкий график, ДМС и официальное трудоустройство.

AppSec SSDLC SAST +13
middle удал. hh
RWB (Wildberries & Russ)
R
RWB (Wildberries & Russ)
1 д. назад

Инженер по безопасности Kubernetes

~2 498 832 ₸ оценка

Ищем инженера по безопасности Kubernetes: нужно внедрять и поддерживать механизмы защиты кластеров (policy-as-code, runtime security, сетевые политики, управление секретами), автоматизировать рутину через GitOps и CI. Требуется практический опыт с Kubernetes, понимание Linux security, знание инструментов вроде Kyverno, Falco, Vault, Terraform, Python/Go. Предлагается работа в команде, отвечающей за безопасность виртуализированной инфраструктуры.

Kubernetes security policy-as-code +26
middle удал. hh
Компания БКС
К
Компания БКС
1 д. назад

Ведущий специалист направления защиты приложений на базе блокчейн

~2 498 832 ₸ оценка

Специалист по информационной безопасности будет моделировать угрозы, проводить аудиты безопасности кода и приложений, а также внедрять средства защиты в CI/CD. Требуется опыт работы в ИБ от 2 лет и знание инструментов SAST/DAST/SCA. Предлагается удалённая работа и ДМС.

security SAST DAST +4
middle удал. hh