Перейти к содержимому
I
Intellias

Security & Test Engineer

Ищем Security & Test Engineer для проверки безопасности и надежности платформ общения между ИИ-агентами. Вы будете тестировать модели доверия, автоматизировать тесты на Python, проводить нагрузочное тестирование и моделировать угрозы для ИИ-систем. Требуется 4+ года опыта в security или QA, знание API-безопасности и современных фреймворков безопасности ИИ.

middle удалённо ~1 829 100 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 32 похожих вакансий за 90 дней.

оценка p25–p75
1 138 100 – 2 814 134 ₸
медиана: 1 829 100 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Мы ищем <b>Security &amp; Test Engineer</b> для проверки безопасности, надежности и доверия платформ для коммуникации между агентами. Роль сочетает в себе тестирование безопасности, валидацию производительности, проверку политик и моделирование угроз ИИ для мультиагентных систем. Идеальный кандидат имеет практический опыт в инженерии безопасности, автоматизированном тестировании, безопасности API и современных фреймворках безопасности для ИИ и агентов.</p><h3>Какой проект мы для вас подготовили</h3><p>Наш заказчик — многонациональная корпорация с более чем вековой историей и офисами в более чем 180 странах. Их самая амбициозная цель на данный момент — внедрение линейки продуктов со сниженным риском (RRP). Целевая аудитория — более 1 миллиарда потребителей по всему миру. IT-платформа включает более 700 приложений.<br>Миссия Intellias — помочь клиенту в разработке комплексной программной экосистемы для революционного IoT-продукта на стыке инновационного потребительского опыта и передовых технологий. Наши команды участвуют в разработке ключевых компонентов платформы для лучших в своем классе решений в области eCommerce, Digital Marketing и IoT. Как инженер, вы станете частью Core Architecture Team и будете отвечать за архитектуру и внедрение лучших практик в нашей корпоративной платформе цифровой инженерии.<br>Платформа представляет собой набор сервисов и интернет-приложений, которые ускоряют разработку и поставку программных приложений, решая общие задачи SDLC. Платформа предоставляет инженерным командам доступ и возможность использования набора сервисов, технологий и практик для разработки и эксплуатации их приложений, обеспечивая соблюдение требований и лучших практик.</p><h3>Чем вы будете заниматься</h3><ul><li>Разрабатывать и выполнять стратегии тестирования безопасности и функционального тестирования для платформ коммуникации A2A.</li><li>Проверять модели доверия A2A, включая аутентификацию OAuth 2.0, валидацию JWT, подписанные Agent Cards и контроль области действия токенов.</li><li>Разрабатывать автоматизированные наборы тестов безопасности с использованием Python.</li><li>Разрабатывать и выполнять сценарии тестирования безопасности API для каналов связи агентов и сервисов платформы.</li><li>Реализовывать нагрузочное тестирование и тестирование производительности с использованием таких инструментов, как k6 и Locust.</li><li>Разрабатывать и поддерживать наборы тестов для политик Cedar, охватывающие поведение permit/deny, приоритет политик, логику forbid-overrides-permit и переходы режимов политик.</li><li>Проверять поведение LOG_ONLY в сравнении с ENFORCE в рабочих процессах авторизации.</li><li>Проводить анализ безопасности и моделирование угроз для экосистем агентов и рабочих процессов на основе ИИ.</li><li>Разрабатывать тестовые сценарии, охватывающие инъекции промптов, чрезмерные полномочия агента, неправильное использование инструментов, эксфильтрацию параметров и другие специфические для ИИ векторы атак.</li><li>Проверять авторизацию, применение политик, аудируемость и границы доверия между взаимодействующими агентами.</li><li>Сотрудничать с командами платформы, бэкенда и безопасности для выявления уязвимостей и повышения устойчивости платформы.</li><li>Готовить отчеты по безопасности, тестовую документацию, оценки рисков и рекомендации по смягчению последствий.</li></ul><h3>Что вам нужно для этой роли</h3><p>• Модель доверия A2A (OAuth 2.0 + подписанные Agent Cards, валидация JWT, контроль области действия токенов для каналов агентов)<br>• Автоматизация тестирования безопасности на Python<br>• Разработка функциональных тестов и тестов безопасности<br>• Тестирование производительности (k6, Locust)<br>• Тестирование политик Cedar (корректность permit/deny, forbid-overrides-permit, режимы LOG_ONLY vs ENFORCE)<br>• Моделирование угроз для агентного ИИ / LLM (OWASP Top 10 для LLM, чрезмерные полномочия агента, эксфильтрация параметров инструментов)</p><p><b>Опыт:</b></p><p>• 4+ года в инженерии безопасности или QA<br>• Тестирование безопасности API<br>• Сравнительный анализ производительности облачных API<br>• Разработка тестов безопасности для систем ИИ/агентов (не только REST API)<br>• Разработка или внедрение механизмов принудительного применения политик</p><p><b>Будет плюсом:</b></p><p>• Паттерны безопасности для мультиагентной коммуникации<br>• Анализ пробелов в модели доверия для не-AgentCore A2A агентов</p><h3>Как устроена работа в Intellias</h3><p>В Intellias, где технологии играют центральную роль, люди всегда стоят на первом месте. Создавая комфортную атмосферу в нашей команде, мы даем людям возможность раскрыть свой истинный потенциал и достичь выдающихся результатов. Именно поэтому мы предлагаем ряд преимуществ, которые поддерживают ваше благополучие и стимулируют профессиональный рост.<br>Мы стремимся к справедливости, разнообразию и инклюзивности как работодатель, предоставляющий равные возможности. Все кандидаты будут рассматриваться для трудоустройства без дискриминации по признаку расы, цвета кожи, религии, возраста, пола, национальности, инвалидности, сексуальной ориентации, гендерной идентичности или самовыражения, статуса ветерана или любого другого признака, защищенного применимым законодательством.<br>Мы приветствуем и ценим уникальность каждого человека. Присоединяйтесь к Intellias, чтобы построить карьеру, где ваши взгляды и вклад жизненно важны для нашего общего успеха.</p> <div> <a href="https://jobs.dou.ua/companies/intellias/vacancies/366436/#reply-btn-id">Відгукнутись на вакансію</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Intellias

12 активных вакансий в компании

22 ч. назад

Инженер Gen AI / Agentic AI

~2 636 700 – 3 536 280 ₸ оценка

Intellias ищет инженера Gen AI / Agentic AI для трансформации цифрового банкинга в крупном украинском банке. Вы будете проектировать и внедрять мультиагентные системы, RAG-решения и интеграции LLM с банковскими сервисами. Требуется опыт с LangChain, PyTorch, облачными платформами и Python, а также глубокое понимание AI-моделей и защиты от галлюцинаций.

GenAI Agentic AI RAG +12
senior удал. dou
23 ч. назад

Fullstack разработчик (WordPress, React, Next.js)

~1 175 700 ₸ оценка

Компания Intellias ищет Fullstack разработчика для работы над платформой аренды жилья для стартапа из Тель-Авива. Вы будете единственным разработчиком, отвечающим за поддержку и развитие маркетинговых сайтов на WordPress, React и Next.js. Требуется опыт работы с JavaScript, TypeScript и указанным стеком, а также знание английского на уровне Upper-Intermediate.

WordPress React Next.js +12
middle удал. dou
23 ч. назад

Python MCP инженер

~2 116 260 ₸ оценка

Разработка и поддержка MCP-сервисов для интеграции AI-агентов с корпоративными платформами. Требуется опыт Python (FastMCP, asyncio, FastAPI), AWS (Lambda, API Gateway) и понимание распределенных систем. Предлагается работа в международной компании с фокусом на инновации и профессиональное развитие.

Python FastMCP AWS Lambda +8
senior удал. dou
23 ч. назад

Старший Java/Scala разработчик (система аутентификации и авторизации)

~1 797 000 – 3 231 043 ₸ оценка

Разработка и эволюция централизованной платформы аутентификации и авторизации для крупной геолокационной компании. Требуется опытный backend-инженер с 10+ годами опыта в Java/Scala, знанием распределенных систем, микросервисов и облачных технологий (AWS). Предлагается работа в международной команде, участие в архитектурных решениях и развитие новых направлений, включая AI-агентов.

Java Scala AWS +8
senior удал. dou

Похожие вакансии

6 вакансий
D
Divoro
16 ч. назад

Специалист по безопасности (пентест и M&A Due Diligence)

~1 829 100 ₸ оценка

Ищем специалиста по безопасности для пентеста и M&A due diligence. Вы будете тестировать приложения и инфраструктуру, а также анализировать код и архитектуру компаний-целей. Требуется 2-4 года опыта в пентесте и знание инструментов статического анализа. Работа удаленная, полная занятость.

penetration testing M&A due diligence web application security +6
middle удал. dou
Москомэкспертиза
М
Москомэкспертиза
1 д. назад

Эксперт по информационной безопасности

~1 829 100 ₸ оценка

Вакансия эксперта по информационной безопасности. Нужно координировать операционные вопросы, писать документацию, работать с командами клиентских сервисов и обеспечивать соответствие политикам ИБ. Требуется опыт от 2 лет и знание средств защиты (IPS/IDS, NGFW, WAF, VPN). Предлагают удаленную работу, официальное оформление и развитие.

информационная безопасность ИБ IPS +7
middle удал. hh
Лаборатория Касперского
Л
Лаборатория Касперского
3 д. назад

Исследователь безопасности контейнерной инфраструктуры

~1 829 100 ₸ оценка

Ищем специалиста по безопасности для исследования атак на контейнерные среды и разработки методов их обнаружения. Требуется опыт работы с Kubernetes, Docker, Linux, а также знание инструментов runtime security (Falco, Tetragon) и правил SIGMA/YARA/Suricata. Предлагается работа в команде, занимающейся передовыми исследованиями в области кибербезопасности.

Kubernetes Docker Falco +12
middle удал. hh
I
IT SmartFlex
3 д. назад

Експерт з інформаційної безпеки

IT SmartFlex шукає експерта з інформаційної безпеки для захисту IT-інфраструктури та продуктів. Ви будете розробляти процеси безпеки, аналізувати проєкти, реагувати на інциденти та співпрацювати з DevOps. Потрібен досвід від 3 років у Blue Team, знання мереж, хмар та DevSecOps. Пропонують гібридний формат у Києві, медстрахування та професійний розвиток.

Information Security Blue Team EDR +15
middle удал. dou
Группа Компаний Нацпроектстрой
Г
Группа Компаний Нацпроектстрой
4 д. назад

Главный специалист по информационной безопасности

~1 829 100 ₸ оценка

Ищем специалиста по информационной безопасности для разработки и внедрения документов по защите персональных данных, аудита и контроля мер ИБ. Требуется опыт от года в этой сфере и умение понятно объяснять регуляторные требования. Предлагают работу в крупном холдинге с ДМС и карьерным ростом.

информационная безопасность защита персональных данных 152-ФЗ +4
middle удал. hh
J
JustMarkets Tech
4 д. назад

Инженер по безопасности конечных точек (Endpoint Security Engineer)

~1 829 100 ₸ оценка

Ищем опытного специалиста по безопасности конечных точек для настройки и поддержки EDR/XDR, EPP и MDM на Windows, Linux и macOS. Требуется 3+ года опыта, знание стандартов безопасности (CIS, STIG) и навыки скриптования. Предлагаем удаленную работу, 20 дней отпуска, медстраховку и бюджеты на развитие.

Endpoint Security EDR XDR +11
middle удал. dou