Перейти к содержимому
Sifox
S
Sifox
Москва
активна · проверена 8 часов назад

Инженер по безопасности (Product Security)

Ищем инженера по безопасности для разработки и аудита Enterprise AI Platform. Нужно проводить security assessment, анализировать уязвимости, участвовать в threat modeling и готовить продукт к международным аудитам. Предлагают удаленную работу, ДМС и релевантный доход.

senior удалённо ~2 814 134 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 42 похожих вакансий за 90 дней.

оценка p25–p75
1 437 600 – 3 856 406 ₸
медиана: 2 814 134 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

О роли Мы создаем on-prem Enterprise AI Platform для телеком-операторов, банков, маркетплейсов и крупных корпоративных заказчиков. Платформа включает AI-агентов, LLM, RAG, голосовые сервисы, SIP/VoIP-компоненты и микросервисную инфраструктуру на Kubernetes. Ищем инженера по безопасности, который поможет сделать продукт безопасным по умолчанию, подготовить его к международным аудитам и выстроить практики Secure Development. Это не позиция менеджера по ИБ. Нам нужен самостоятельный инженер, способный глубоко погружаться в инфраструктуру, архитектуру и процессы разработки. Почему эта роль интересна: • Работа с современной AI-платформой и LLM. • Сложная микросервисная архитектура. • Телеком-нагрузки и голосовые сервисы. • Влияние на архитектурные решения. • Подготовка продукта к требованиям крупнейших международных заказчиков. Мы ищем человека, который: • думает как инженер, а не как формальный аудитор; • умеет разговаривать с разработчиками на одном языке; • понимает инфраструктуру и архитектуру; • инициативно предлагает улучшения безопасности; • готов стать ключевым экспертом по Product Security внутри компании.

  • Проводить внутренние security assessment и vulnerability scanning.
  • Анализировать результаты SAST, DAST, SCA и Container Scanning.
  • Проверять соответствие CIS Benchmarks и security best practices.
  • Проводить security review архитектуры платформы и микросервисов.
  • Участвовать в Threat Modeling новых компонентов.
  • Взаимодействовать с разработчиками и DevOps-командой при устранении уязвимостей.
  • Организовывать проведение внешних аудитов и сопровождать аудиторов.
  • Контролировать выполнение remediation plan.
  • Совместно с проектными менеджерами формировать roadmap приведения решений в соответствие требованиям заказчиков.
  • С чем предстоит работать (технологии платформы):
  • Linux
  • Kubernetes
  • Docker / Containers
  • Service Mesh
  • Microservices
  • PostgreSQL
  • Redis
  • Kafka
  • S3 / Object Storage
  • REST API
  • gRPC
  • TLS / mTLS
  • PKI
  • RBAC
  • Secrets Management
  • Будет большим плюсом знание/опыт работы с:
  • FreeSWITCH
  • Kamailio
  • Asterisk
  • RTPengine
  • SIP Proxy / SIP B2BUA
  • RTP / SRTP
  • WebRTC
  • SBC
  • AI Security:
  • Prompt Injection
  • RAG Security
  • Function Calling Security
  • Agentic AI Security
  • Access Control for AI Agents
  • Secrets Management for AI Components
  • LLM Risk Assessment
  • Будет преимуществом знание:
  • OWASP Top 10
  • OWASP API Security Top 10
  • OWASP ASVS
  • OWASP SAMM
  • CIS Benchmarks
  • NIST Cybersecurity Framework
  • NIST SSDF
  • MITRE ATT&CK
  • STRIDE
  • ISO/IEC 27001
  • SOC 2
  • Что ожидаем от кандидата:
  • Опыт подготовки продуктов к международным аудитам.
  • Опыт проведения внутренних security assessment.
  • Опыт взаимодействия с внешними аудиторами.
  • Понимание Secure by Design и DevSecOps-подходов.
  • Умение самостоятельно организовывать работу и доводить задачи до результата.
условия

Что предлагаем

Релевантный уровень дохода (fix+бонус), обсуждается с успешным кандидатом;
Оформление с соблюдением всех норм ТК РФ;
ДМС (после 3 мес. испытательного периода);
Возможность удаленной работы; также есть возможность трудиться в рабочей атмосфере в комфортном офисе (рядом с м.Динамо);
Аккредитация Минцифры: предоставляются все льготы для IT-специалистов (в том числе IT-ипотека);
Широкие возможности для саморазвития в компании увлеченных, активных людей, болеющих своим делом.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Dcloud
D
Dcloud
17 ч. назад

Security Engineer (Wazuh, QRator, PCI DSS)

~2 814 134 ₸ оценка

Ищем Security Engineer для работы в кросс-функциональной команде. Нужно администрировать Wazuh, QRator, OPNsense, VPN и облачную инфраструктуру в Yandex Cloud, а также участвовать в обеспечении соответствия PCI DSS. Предлагаем удаленную работу, компенсацию IDE и скидки на обучение.

Wazuh QRator PCI DSS +13
senior удал. hh
Лига Цифровой Экономики
Л
Лига Цифровой Экономики
18 ч. назад

Специалист по информационной безопасности (КИИ)

~2 814 134 ₸ оценка

Вакансия для опытного специалиста по информационной безопасности, который будет разрабатывать документацию для систем защиты критической информационной инфраструктуры, проводить аудиты и взаимодействовать с регуляторами. Требуется глубокое знание российского законодательства в области ИБ и опыт работы со средствами защиты. Компания предлагает удаленный формат, обучение и карьерное развитие.

информационная безопасность КИИ ГОСТ 34 +15
senior удал. hh
Коллектив Интеллидженс Системс
К
Коллектив Интеллидженс Системс
20 ч. назад

Специалист по информационной безопасности

~2 814 134 ₸ оценка

Вакансия для опытного специалиста по информационной безопасности, который будет обеспечивать защиту государственных информационных систем, участвовать в аттестации и внедрять процессы безопасной разработки. Требуется глубокое знание российских стандартов и законодательства в области ИБ. Предлагается работа над масштабным государственным проектом в профессиональной команде.

информационная безопасность ГИС ИСПДн +8
senior удал. hh
Солар
С
Солар
23 ч. назад

Технический лидер проектов по сетевой безопасности

~2 814 134 ₸ оценка

Вакансия для опытного специалиста по сетевой безопасности, который будет управлять крупными проектами, проводить аудит инфраструктуры, проектировать архитектуру защиты и координировать команду внедрения. Требуется знание сетевых технологий на уровне CCNP Security и опыт работы с российскими средствами защиты информации. Компания предлагает официальное трудоустройство, конкурентную зарплату, ДМС и возможности для профессионального роста.

информационная безопасность сетевая безопасность VPN +19
senior удал. hh
Ventra
V
Ventra
1 д. назад

Инженер ИБ (реагирование на инциденты)

~2 814 134 ₸ оценка

Вакансия инженера информационной безопасности для международной табачной компании. В задачи входит мониторинг и реагирование на инциденты, управление инцидентами, анализ событий и расследования, а также инженерные работы с EDR, NGFW, WAF и другими инструментами. Требуется опыт от 3 лет, знание стандартов ИБ и стека SIEM/EDR/SOAR. Предлагают удаленную работу, ДМС, обучение и корпоративную технику.

SIEM EDR NGFW +14
senior удал. hh
Applefy
A
Applefy
1 д. назад

Старший инженер по мобильной безопасности (iOS)

~2 814 134 ₸ оценка

Старший инженер по мобильной безопасности для анализа и укрепления iOS-приложений. Требуется опыт реверс-инжиниринга, Python, Frida, Appium и управления Apple-устройствами. Удаленная работа, долгосрочный проект.

iOS reverse engineering Frida +12
senior удал. dj