Инженер по безопасности (Product Security)
Инженер по безопасности для AI-платформы: проводить аудиты безопасности, анализировать уязвимости, участвовать в threat modeling и готовить продукт к международным сертификациям. Нужен опыт с Kubernetes, Linux, DevSecOps и стандартами ИБ. Предлагают удаленку, ДМС и льготы IT-специалистов.
Зарплата не указана — оценили по рынку
На основе 47 похожих вакансий за 90 дней.
Что предстоит делать
О роли Мы создаем on-prem Enterprise AI Platform для телеком-операторов, банков, маркетплейсов и крупных корпоративных заказчиков. Платформа включает AI-агентов, LLM, RAG, голосовые сервисы, SIP/VoIP-компоненты и микросервисную инфраструктуру на Kubernetes. Ищем инженера по безопасности, который поможет сделать продукт безопасным по умолчанию, подготовить его к международным аудитам и выстроить практики Secure Development. Это не позиция менеджера по ИБ. Нам нужен самостоятельный инженер, способный глубоко погружаться в инфраструктуру, архитектуру и процессы разработки. Почему эта роль интересна: • Работа с современной AI-платформой и LLM. • Сложная микросервисная архитектура. • Телеком-нагрузки и голосовые сервисы. • Влияние на архитектурные решения. • Подготовка продукта к требованиям крупнейших международных заказчиков. Мы ищем человека, который: • думает как инженер, а не как формальный аудитор; • умеет разговаривать с разработчиками на одном языке; • понимает инфраструктуру и архитектуру; • инициативно предлагает улучшения безопасности; • готов стать ключевым экспертом по Product Security внутри компании.
- Проводить внутренние security assessment и vulnerability scanning.
- Анализировать результаты SAST, DAST, SCA и Container Scanning.
- Проверять соответствие CIS Benchmarks и security best practices.
- Проводить security review архитектуры платформы и микросервисов.
- Участвовать в Threat Modeling новых компонентов.
- Взаимодействовать с разработчиками и DevOps-командой при устранении уязвимостей.
- Организовывать проведение внешних аудитов и сопровождать аудиторов.
- Контролировать выполнение remediation plan.
- Совместно с проектными менеджерами формировать roadmap приведения решений в соответствие требованиям заказчиков.
- С чем предстоит работать (технологии платформы):
- Linux
- Kubernetes
- Docker / Containers
- Service Mesh
- Microservices
- PostgreSQL
- Redis
- Kafka
- S3 / Object Storage
- REST API
- gRPC
- TLS / mTLS
- PKI
- RBAC
- Secrets Management
- Будет большим плюсом знание/опыт работы с:
- FreeSWITCH
- Kamailio
- Asterisk
- RTPengine
- SIP Proxy / SIP B2BUA
- RTP / SRTP
- WebRTC
- SBC
- AI Security:
- Prompt Injection
- RAG Security
- Function Calling Security
- Agentic AI Security
- Access Control for AI Agents
- Secrets Management for AI Components
- LLM Risk Assessment
- Будет преимуществом знание:
- OWASP Top 10
- OWASP API Security Top 10
- OWASP ASVS
- OWASP SAMM
- CIS Benchmarks
- NIST Cybersecurity Framework
- NIST SSDF
- MITRE ATT&CK
- STRIDE
- ISO/IEC 27001
- SOC 2
- Что ожидаем от кандидата:
- Опыт подготовки продуктов к международным аудитам.
- Опыт проведения внутренних security assessment.
- Опыт взаимодействия с внешними аудиторами.
- Понимание Secure by Design и DevSecOps-подходов.
- Умение самостоятельно организовывать работу и доводить задачи до результата.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Sifox
2 активные вакансии в компании
Инженер по безопасности (Product Security)
~3 284 675 ₸ оценка
Ищем инженера по безопасности для разработки и аудита Enterprise AI Platform. Нужно проводить security assessment, анализировать уязвимости, участвовать в threat modeling и готовить продукт к международным аудитам. Предлагают удаленную работу, ДМС и релевантный доход.
Похожие вакансии
6 вакансий
Аналитик рисков информационной безопасности
~3 284 675 ₸ оценка
Специалист по оценке рисков информационной безопасности в крупной компании. Нужно анализировать риски ИТ-проектов, включая ИИ-решения, разрабатывать требования ИБ и участвовать в аудитах. Требуется опыт от 3 лет и знание стандартов ИБ. Предлагают гибкий график, удаленку, ДМС и карьерный рост.
AppSec-специалист
~3 284 675 ₸ оценка
Ищем опытного AppSec-специалиста для построения и развития безопасной разработки (SSDLC): внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в практическом анализе защищённости, знание OWASP и инструментов SAST/DAST/SCA. Будет плюсом опыт в безопасности LLM/AI и автоматизации на Python.
Старший инженер по безопасности инфраструктуры
MacPaw ищет старшего инженера по безопасности инфраструктуры для защиты продакшн-систем на GCP и bare-metal. Вы будете внедрять CNAPP-инструменты, усиливать безопасность Kubernetes, управлять уязвимостями и автоматизировать защиту с помощью ИИ. Требуется глубокий опыт с Terraform, Python/Go, безопасностью облака и Kubernetes, а также английский Upper-Intermediate и свободный украинский.
Сервисный менеджер в команду ИБ
~3 284 675 ₸ оценка
Ищем сервисного менеджера в команду информационной безопасности: нужно управлять проектами по сопровождению систем защиты, координировать инженеров, следить за SLA и качеством услуг. Требуется опыт в ИБ/ИТ от 3 лет, понимание современных решений и законодательства. Компания предлагает гибкий карьерный трек, ДМС, спорт и корпоративные программы.
Специалист по DLP
~2 498 832 ₸ оценка
Ищем специалиста по информационной безопасности для администрирования и развития DLP-системы. В задачи входит мониторинг событий, расследование инцидентов утечек, автоматизация процессов и интеграция с другими системами. Требуется опыт работы с DLP, знание Windows и сетей, навыки автоматизации на Python или PowerShell. Компания предлагает гибкий график, удалёнку, обучение и ДМС.
Application Security Аналитик (AI)
~2 498 832 ₸ оценка
Специалист по безопасности ИИ-решений: анализировать угрозы и уязвимости AI-агентов/LLM/GenAI, разрабатывать требования безопасной разработки, моделировать угрозы и контролировать их устранение. Требуются знания OWASP, MITRE ATT@CK, DevSecOps, опыт поиска уязвимостей в веб-приложениях. Плюсом — опыт Bug Bounty и чтение кода.