Инженер по безопасности (Product Security)
Ищем инженера по безопасности для разработки и аудита Enterprise AI Platform. Нужно проводить security assessment, анализировать уязвимости, участвовать в threat modeling и готовить продукт к международным аудитам. Предлагают удаленную работу, ДМС и релевантный доход.
Зарплата не указана — оценили по рынку
На основе 42 похожих вакансий за 90 дней.
Что предстоит делать
О роли Мы создаем on-prem Enterprise AI Platform для телеком-операторов, банков, маркетплейсов и крупных корпоративных заказчиков. Платформа включает AI-агентов, LLM, RAG, голосовые сервисы, SIP/VoIP-компоненты и микросервисную инфраструктуру на Kubernetes. Ищем инженера по безопасности, который поможет сделать продукт безопасным по умолчанию, подготовить его к международным аудитам и выстроить практики Secure Development. Это не позиция менеджера по ИБ. Нам нужен самостоятельный инженер, способный глубоко погружаться в инфраструктуру, архитектуру и процессы разработки. Почему эта роль интересна: • Работа с современной AI-платформой и LLM. • Сложная микросервисная архитектура. • Телеком-нагрузки и голосовые сервисы. • Влияние на архитектурные решения. • Подготовка продукта к требованиям крупнейших международных заказчиков. Мы ищем человека, который: • думает как инженер, а не как формальный аудитор; • умеет разговаривать с разработчиками на одном языке; • понимает инфраструктуру и архитектуру; • инициативно предлагает улучшения безопасности; • готов стать ключевым экспертом по Product Security внутри компании.
- Проводить внутренние security assessment и vulnerability scanning.
- Анализировать результаты SAST, DAST, SCA и Container Scanning.
- Проверять соответствие CIS Benchmarks и security best practices.
- Проводить security review архитектуры платформы и микросервисов.
- Участвовать в Threat Modeling новых компонентов.
- Взаимодействовать с разработчиками и DevOps-командой при устранении уязвимостей.
- Организовывать проведение внешних аудитов и сопровождать аудиторов.
- Контролировать выполнение remediation plan.
- Совместно с проектными менеджерами формировать roadmap приведения решений в соответствие требованиям заказчиков.
- С чем предстоит работать (технологии платформы):
- Linux
- Kubernetes
- Docker / Containers
- Service Mesh
- Microservices
- PostgreSQL
- Redis
- Kafka
- S3 / Object Storage
- REST API
- gRPC
- TLS / mTLS
- PKI
- RBAC
- Secrets Management
- Будет большим плюсом знание/опыт работы с:
- FreeSWITCH
- Kamailio
- Asterisk
- RTPengine
- SIP Proxy / SIP B2BUA
- RTP / SRTP
- WebRTC
- SBC
- AI Security:
- Prompt Injection
- RAG Security
- Function Calling Security
- Agentic AI Security
- Access Control for AI Agents
- Secrets Management for AI Components
- LLM Risk Assessment
- Будет преимуществом знание:
- OWASP Top 10
- OWASP API Security Top 10
- OWASP ASVS
- OWASP SAMM
- CIS Benchmarks
- NIST Cybersecurity Framework
- NIST SSDF
- MITRE ATT&CK
- STRIDE
- ISO/IEC 27001
- SOC 2
- Что ожидаем от кандидата:
- Опыт подготовки продуктов к международным аудитам.
- Опыт проведения внутренних security assessment.
- Опыт взаимодействия с внешними аудиторами.
- Понимание Secure by Design и DevSecOps-подходов.
- Умение самостоятельно организовывать работу и доводить задачи до результата.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Security Engineer (Wazuh, QRator, PCI DSS)
~2 814 134 ₸ оценка
Ищем Security Engineer для работы в кросс-функциональной команде. Нужно администрировать Wazuh, QRator, OPNsense, VPN и облачную инфраструктуру в Yandex Cloud, а также участвовать в обеспечении соответствия PCI DSS. Предлагаем удаленную работу, компенсацию IDE и скидки на обучение.
Специалист по информационной безопасности (КИИ)
~2 814 134 ₸ оценка
Вакансия для опытного специалиста по информационной безопасности, который будет разрабатывать документацию для систем защиты критической информационной инфраструктуры, проводить аудиты и взаимодействовать с регуляторами. Требуется глубокое знание российского законодательства в области ИБ и опыт работы со средствами защиты. Компания предлагает удаленный формат, обучение и карьерное развитие.
Специалист по информационной безопасности
~2 814 134 ₸ оценка
Вакансия для опытного специалиста по информационной безопасности, который будет обеспечивать защиту государственных информационных систем, участвовать в аттестации и внедрять процессы безопасной разработки. Требуется глубокое знание российских стандартов и законодательства в области ИБ. Предлагается работа над масштабным государственным проектом в профессиональной команде.
Технический лидер проектов по сетевой безопасности
~2 814 134 ₸ оценка
Вакансия для опытного специалиста по сетевой безопасности, который будет управлять крупными проектами, проводить аудит инфраструктуры, проектировать архитектуру защиты и координировать команду внедрения. Требуется знание сетевых технологий на уровне CCNP Security и опыт работы с российскими средствами защиты информации. Компания предлагает официальное трудоустройство, конкурентную зарплату, ДМС и возможности для профессионального роста.
Инженер ИБ (реагирование на инциденты)
~2 814 134 ₸ оценка
Вакансия инженера информационной безопасности для международной табачной компании. В задачи входит мониторинг и реагирование на инциденты, управление инцидентами, анализ событий и расследования, а также инженерные работы с EDR, NGFW, WAF и другими инструментами. Требуется опыт от 3 лет, знание стандартов ИБ и стека SIEM/EDR/SOAR. Предлагают удаленную работу, ДМС, обучение и корпоративную технику.
Старший инженер по мобильной безопасности (iOS)
~2 814 134 ₸ оценка
Старший инженер по мобильной безопасности для анализа и укрепления iOS-приложений. Требуется опыт реверс-инжиниринга, Python, Frida, Appium и управления Apple-устройствами. Удаленная работа, долгосрочный проект.