Перейти к содержимому
A
Abnormal AI

Инженер по безопасности приложений II

Инженер по безопасности приложений в Abnormal AI будет защищать AI-системы на AWS от угроз, таких как prompt injection, интегрируя безопасность в процесс разработки. Нужен опыт 5+ лет в AppSec, знание OWASP и умение программировать на Python, Go, Java или JavaScript/TypeScript. Компания предлагает удалённую работу, бонусы, опционы и соцпакет.

senior удалённо ~420 152 – ~603 736 ₸ (904 – 1 299 USD)
Языки: English · Advanced
salary intelligence

Зарплата ниже рынка

На 89% ниже медианы Security по 46 вакансиям за 90 дней.

эта
511 712 ₸
медиана
4 744 372 ₸
p25–p75
2 323 850 – 5 642 773 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Штаб-квартира: Удаленно — США О роли Abnormal AI ищет инженера по безопасности приложений уровня II (Application Security Engineer II) для защиты систем на базе ИИ, лежащих в основе нашей платформы на AWS (функции с интеграцией LLM, агентные рабочие процессы, MCP-коннекторы и цепочка поставок моделей), от таких угроз, как prompt injection в производственных масштабах. Это индивидуальная роль специалиста (individual contributor), которая сочетает глубокую экспертизу в безопасности приложений с сильными инженерными основами. Вы будете сосредоточены на интеграции безопасности в каждый этап нашего жизненного цикла разработки ПО, проведении комплексных проверок безопасности и партнерстве с инженерными командами для создания защищенной архитектуры. Вы будете отвечать за архитектуру безопасности и развитие практик безопасного написания кода, гарантируя, что безопасность является основополагающим партнером для наших инженерных заинтересованных сторон. Вы будете обучать разработчиков по всей инженерной организации принципам безопасности приложений, выступать в роли технического связующего звена между командами и напрямую вносить вклад в обеспечение безопасности наших приложений и клиентов. Эта роль подчиняется директору по инженерной безопасности (Director of Security Engineering). Что вы будете делать Проводить моделирование угроз и анализ архитектуры безопасности с инженерными командами, переводя риски безопасности в конкретные действия по разработке, с особым вниманием к функциям на базе ИИ (интеграции LLM, агентные рабочие процессы, MCP-коннекторы). Проектировать, создавать и поддерживать инструменты безопасности и интеграции, которые делают безопасную разработку стандартом по умолчанию в наших конвейерах CI/CD. Разрабатывать и внедрять автоматизированное тестирование безопасности для раннего выявления уязвимостей в процессе разработки. Выступать в роли практикующего технического специалиста при инцидентах безопасности, анализируя поведение приложений и улучшая процессы реагирования. Обучать разработчиков безопасному написанию кода, архитектуре безопасности и моделированию угроз для систем на базе ИИ. Определять и отслеживать ключевые показатели состояния безопасности, создавая дашборды или отчеты для визуализации покрытия безопасности и тенденций уязвимостей. Обязательные требования 5+ лет опыта работы в ролях инженера по безопасности приложений, в идеале — обеспечение безопасности AWS или аналогичных облачных сред с использованием современных практик разработки. Опыт обеспечения безопасности систем на базе ИИ/МО или явная способность быстро освоить риски, связанные с prompt injection, цепочкой поставок моделей и агентными рабочими процессами. Сильные навыки программирования на Python, Go, Java или JavaScript/TypeScript. Вы пишете и читаете production-код, а не только проверяете его. Экспертиза в области безопасности веб-приложений, включая OWASP Top 10, аутентификацию/авторизацию, криптографию и безопасный дизайн API, а также обеспечение безопасности современных архитектур (микросервисы, контейнеры, облачные нативные решения). Практический опыт моделирования угроз и проведения анализов архитектуры безопасности. Подтвержденная способность влиять и взаимодействовать с межфункциональными командами (инженерия, DevOps, продукт), с сильными письменными коммуникативными навыками. Желательно Опыт работы в быстроразвивающихся средах или стартапах, комфорт в определении рамок задач в растущей программе безопасности. Практический опыт работы с коммерческими инструментами безопасности (Veracode, Checkmarx, SonarQube, Wiz, Semgrep, Burp Suite). Предыдущий опыт создания конвейеров телеметрии безопасности или систем управления уязвимостями. Знакомство с фреймворками соответствия требованиям (SOC 2, ISO 27001) и понимание того, как решения в разработке влияют на возможность аудита. Знакомство с программами bug bounty и процессами раскрытия уязвимостей. #LI-PP1Фактическая компенсация будет определена на основе нескольких недискриминационных факторов, включая навыки, опыт, квалификацию и географическое местоположение. В дополнение к базовой зарплате эта роль может давать право на бонусы или стимулирующие выплаты, акционерный капитал и комплексный пакет льгот.Диапазон базовой зарплаты:$130,100 — $187,000 USDПримечание об ИИ в нашем процессе: Abnormal AI использует инструменты с поддержкой ИИ, чтобы помочь нашей команде по подбору персонала подготовиться к собеседованиям с кандидатами. Эти инструменты анализируют содержание резюме и требования к роли, чтобы предложить вопросы для собеседования и области для изучения интервьюером. Они не принимают решений о найме и не проводят автоматический отбор кандидатов. Каждое решение о кандидатуре принимается человеком. Кроме того, если ваша заявка будет успешной и Abnormal AI сделает условное предложение о работе, мы проведем проверки перед трудоустройством, которые должны быть успешно завершены для перехода к финальному предложению. Все процессы и проверки перед трудоустройством соответствуют действующему законодательству и политикам Abnormal AI, относящимся к нашим стандартам безопасности и конфиденциальности. Abnormal AI — работодатель, предоставляющий равные возможности. Квалифицированные кандидаты будут рассматриваться для трудоустройства без учета расы, цвета кожи, религии, пола, национального происхождения, инвалидности, статуса защищенного ветерана или других характеристик, защищенных законом. С нашим заявлением о политике равных возможностей можно ознакомиться, нажав здесь. Если вы хотите получить дополнительную информацию о ваших правах на равные возможности в соответствии с законом, нажмите здесь. Для подачи заявки: https://weworkremotely.com/remote-jobs/abnormal-application-security-engineer-ii

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Raft Digital Solutions
R
Raft Digital Solutions
2 д. назад

AI Security Engineer (LLM Security)

~1 091 000 ₸ оценка по стеку

Вакансия для эксперта по безопасности, который будет создавать сложные сценарии для обучения LLM-моделей кибербезопасности. Нужен опыт в пентесте, AI Red Teaming и разработке на Python/JavaScript. Работа удалённая, почасовая оплата в долларах, контракт B2B.

LLM AI Security Offensive Security +5
senior удал. hc
Ч
ЧК POWERBNK LTD.
3 д. назад

Security Engineer

~1 091 000 ₸ оценка по стеку

Ищем Senior Security Engineer с сильным практическим опытом в offensive security: пентесты, поиск уязвимостей в вебе, API, мобильных приложениях, облаке и IoT. Роль предполагает высокую автономию, возможность выстраивать security-процессы с нуля и расширять команду. Работа удалённая, зарплата обсуждается индивидуально.

Offensive Security Web Security API Security +6
senior удал. hh
Match Makers Staffing
M
Match Makers Staffing
3 д. назад

Специалист по информационной безопасности

~1 091 000 ₸ оценка

Вакансия для опытного специалиста по информационной безопасности (от 3 лет) для участия в проекте по лицензированию ФСТЭК/ФСБ. Работа частичная, с минимальной вовлеченностью, официальное оформление. Требуется подтвержденный опыт в ИБ, профильное образование и готовность предоставить документы.

ИБ ФСТЭК ФСБ +2
senior удал. hh
CROC
C
CROC
3 д. назад

Ведущий инженер по информационной безопасности

~1 091 000 ₸ оценка

Ищем ведущего инженера по информационной безопасности с опытом от 5 лет для проектирования и внедрения средств защиты информации в Enterprise-инфраструктурах. Нужны глубокие знания ИБ, сетей и Linux, а также навыки управления проектной командой. Компания предлагает широкий стек технологий, обучение, ДМС и развитую корпоративную культуру.

информационная безопасность СЗИ Enterprise +15
senior удал. hh
К2Кибербезопасность
К
К2Кибербезопасность
3 д. назад

Специалист по информационной безопасности

~1 091 000 ₸ оценка

Компания К2Кибербезопасность ищет опытного специалиста по информационной безопасности с опытом от 5 лет. Вы будете заниматься обследованием ИТ-инфраструктуры, внедрением средств защиты, подготовкой проектной документации и координацией команды. Требуются глубокие знания ИБ, криптографии, сетевых технологий и нормативных документов. Предлагают гибкий график, обучение и комфортные условия работы.

информационная безопасность криптография PKI +10
senior удал. hh
Ozon Банк
O
Ozon Банк
2 д. назад

Технический менеджер проектов (IAM/IDM)

~1 677 100 ₸ оценка

Технический менеджер проектов в Ozon Банк будет отвечать за развитие IAM/IDM-платформы: управление доступом, ролевые модели, интеграции и аудит безопасности. Нужен опыт с IDP-провайдерами, gRPC и security-процессами. Работа в IT-команде финтех-компании.

IAM IDM security +8
middle удал. hh