Перейти к содержимому
Sifox
S
Sifox
Москва
активна · проверена 21 минуту назад

Инженер по безопасности (Product Security)

Инженер по безопасности для AI-платформы: проводить аудиты безопасности, анализировать уязвимости, участвовать в threat modeling и готовить продукт к международным сертификациям. Нужен опыт с Kubernetes, Linux, DevSecOps и стандартами ИБ. Предлагают удаленку, ДМС и льготы IT-специалистов.

senior удалённо ~3 284 675 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 47 похожих вакансий за 90 дней.

оценка p25–p75
1 086 000 – 3 696 189 ₸
медиана: 3 284 675 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

О роли Мы создаем on-prem Enterprise AI Platform для телеком-операторов, банков, маркетплейсов и крупных корпоративных заказчиков. Платформа включает AI-агентов, LLM, RAG, голосовые сервисы, SIP/VoIP-компоненты и микросервисную инфраструктуру на Kubernetes. Ищем инженера по безопасности, который поможет сделать продукт безопасным по умолчанию, подготовить его к международным аудитам и выстроить практики Secure Development. Это не позиция менеджера по ИБ. Нам нужен самостоятельный инженер, способный глубоко погружаться в инфраструктуру, архитектуру и процессы разработки. Почему эта роль интересна: • Работа с современной AI-платформой и LLM. • Сложная микросервисная архитектура. • Телеком-нагрузки и голосовые сервисы. • Влияние на архитектурные решения. • Подготовка продукта к требованиям крупнейших международных заказчиков. Мы ищем человека, который: • думает как инженер, а не как формальный аудитор; • умеет разговаривать с разработчиками на одном языке; • понимает инфраструктуру и архитектуру; • инициативно предлагает улучшения безопасности; • готов стать ключевым экспертом по Product Security внутри компании.

  • Проводить внутренние security assessment и vulnerability scanning.
  • Анализировать результаты SAST, DAST, SCA и Container Scanning.
  • Проверять соответствие CIS Benchmarks и security best practices.
  • Проводить security review архитектуры платформы и микросервисов.
  • Участвовать в Threat Modeling новых компонентов.
  • Взаимодействовать с разработчиками и DevOps-командой при устранении уязвимостей.
  • Организовывать проведение внешних аудитов и сопровождать аудиторов.
  • Контролировать выполнение remediation plan.
  • Совместно с проектными менеджерами формировать roadmap приведения решений в соответствие требованиям заказчиков.
  • С чем предстоит работать (технологии платформы):
  • Linux
  • Kubernetes
  • Docker / Containers
  • Service Mesh
  • Microservices
  • PostgreSQL
  • Redis
  • Kafka
  • S3 / Object Storage
  • REST API
  • gRPC
  • TLS / mTLS
  • PKI
  • RBAC
  • Secrets Management
  • Будет большим плюсом знание/опыт работы с:
  • FreeSWITCH
  • Kamailio
  • Asterisk
  • RTPengine
  • SIP Proxy / SIP B2BUA
  • RTP / SRTP
  • WebRTC
  • SBC
  • AI Security:
  • Prompt Injection
  • RAG Security
  • Function Calling Security
  • Agentic AI Security
  • Access Control for AI Agents
  • Secrets Management for AI Components
  • LLM Risk Assessment
  • Будет преимуществом знание:
  • OWASP Top 10
  • OWASP API Security Top 10
  • OWASP ASVS
  • OWASP SAMM
  • CIS Benchmarks
  • NIST Cybersecurity Framework
  • NIST SSDF
  • MITRE ATT&CK
  • STRIDE
  • ISO/IEC 27001
  • SOC 2
  • Что ожидаем от кандидата:
  • Опыт подготовки продуктов к международным аудитам.
  • Опыт проведения внутренних security assessment.
  • Опыт взаимодействия с внешними аудиторами.
  • Понимание Secure by Design и DevSecOps-подходов.
  • Умение самостоятельно организовывать работу и доводить задачи до результата.
условия

Что предлагаем

Релевантный уровень дохода (fix+бонус), обсуждается с успешным кандидатом;
Оформление с соблюдением всех норм ТК РФ;
ДМС (после 3 мес. испытательного периода);
Возможность удаленной работы; также есть возможность трудиться в рабочей атмосфере в комфортном офисе (рядом с м.Динамо);
Аккредитация Минцифры: предоставляются все льготы для IT-специалистов (в том числе IT-ипотека);
Широкие возможности для саморазвития в компании увлеченных, активных людей, болеющих своим делом.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Sifox

2 активные вакансии в компании

1 мес. назад

Инженер по безопасности (Product Security)

~3 284 675 ₸ оценка

Ищем инженера по безопасности для разработки и аудита Enterprise AI Platform. Нужно проводить security assessment, анализировать уязвимости, участвовать в threat modeling и готовить продукт к международным аудитам. Предлагают удаленную работу, ДМС и релевантный доход.

Security DevSecOps Kubernetes +34
senior удал. hh

Похожие вакансии

6 вакансий
Kept (Кэпт)
K
Kept (Кэпт)
9 ч. назад

Аналитик рисков информационной безопасности

~3 284 675 ₸ оценка

Специалист по оценке рисков информационной безопасности в крупной компании. Нужно анализировать риски ИТ-проектов, включая ИИ-решения, разрабатывать требования ИБ и участвовать в аудитах. Требуется опыт от 3 лет и знание стандартов ИБ. Предлагают гибкий график, удаленку, ДМС и карьерный рост.

информационная безопасность оценка рисков ИИ/ML +7
senior удал. hh
Банк ДОМ.РФ
Б
Банк ДОМ.РФ
12 ч. назад

AppSec-специалист

~3 284 675 ₸ оценка

Ищем опытного AppSec-специалиста для построения и развития безопасной разработки (SSDLC): внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в практическом анализе защищённости, знание OWASP и инструментов SAST/DAST/SCA. Будет плюсом опыт в безопасности LLM/AI и автоматизации на Python.

AppSec SSDLC SAST +5
senior удал. hh
M
MacPaw
1 д. назад

Старший инженер по безопасности инфраструктуры

MacPaw ищет старшего инженера по безопасности инфраструктуры для защиты продакшн-систем на GCP и bare-metal. Вы будете внедрять CNAPP-инструменты, усиливать безопасность Kubernetes, управлять уязвимостями и автоматизировать защиту с помощью ИИ. Требуется глубокий опыт с Terraform, Python/Go, безопасностью облака и Kubernetes, а также английский Upper-Intermediate и свободный украинский.

GCP Kubernetes Terraform +7
senior удал. dou
CROC
C
CROC
1 д. назад

Сервисный менеджер в команду ИБ

~3 284 675 ₸ оценка

Ищем сервисного менеджера в команду информационной безопасности: нужно управлять проектами по сопровождению систем защиты, координировать инженеров, следить за SLA и качеством услуг. Требуется опыт в ИБ/ИТ от 3 лет, понимание современных решений и законодательства. Компания предлагает гибкий карьерный трек, ДМС, спорт и корпоративные программы.

ИБ информационная безопасность сервисный менеджер +4
senior удал. hh
Kept (Кэпт)
K
Kept (Кэпт)
9 ч. назад

Специалист по DLP

~2 498 832 ₸ оценка

Ищем специалиста по информационной безопасности для администрирования и развития DLP-системы. В задачи входит мониторинг событий, расследование инцидентов утечек, автоматизация процессов и интеграция с другими системами. Требуется опыт работы с DLP, знание Windows и сетей, навыки автоматизации на Python или PowerShell. Компания предлагает гибкий график, удалёнку, обучение и ДМС.

DLP информационная безопасность расследование инцидентов +6
middle удал. hh
Cloud.ru
C
Cloud.ru
10 ч. назад

Application Security Аналитик (AI)

~2 498 832 ₸ оценка

Специалист по безопасности ИИ-решений: анализировать угрозы и уязвимости AI-агентов/LLM/GenAI, разрабатывать требования безопасной разработки, моделировать угрозы и контролировать их устранение. Требуются знания OWASP, MITRE ATT@CK, DevSecOps, опыт поиска уязвимостей в веб-приложениях. Плюсом — опыт Bug Bounty и чтение кода.

AI LLM GenAI +17
middle удал. hh