Security & Test Engineer
Ищем Security & Test Engineer для проверки безопасности и надежности платформ общения между ИИ-агентами. Вы будете тестировать модели доверия, автоматизировать тесты на Python, проводить нагрузочное тестирование и моделировать угрозы для ИИ-систем. Требуется 4+ года опыта в security или QA, знание API-безопасности и современных фреймворков безопасности ИИ.
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Что предстоит делать
<p>Мы ищем <b>Security & Test Engineer</b> для проверки безопасности, надежности и доверия платформ для коммуникации между агентами. Роль сочетает в себе тестирование безопасности, валидацию производительности, проверку политик и моделирование угроз ИИ для мультиагентных систем. Идеальный кандидат имеет практический опыт в инженерии безопасности, автоматизированном тестировании, безопасности API и современных фреймворках безопасности для ИИ и агентов.</p><h3>Какой проект мы для вас подготовили</h3><p>Наш заказчик — многонациональная корпорация с более чем вековой историей и офисами в более чем 180 странах. Их самая амбициозная цель на данный момент — внедрение линейки продуктов со сниженным риском (RRP). Целевая аудитория — более 1 миллиарда потребителей по всему миру. IT-платформа включает более 700 приложений.<br>Миссия Intellias — помочь клиенту в разработке комплексной программной экосистемы для революционного IoT-продукта на стыке инновационного потребительского опыта и передовых технологий. Наши команды участвуют в разработке ключевых компонентов платформы для лучших в своем классе решений в области eCommerce, Digital Marketing и IoT. Как инженер, вы станете частью Core Architecture Team и будете отвечать за архитектуру и внедрение лучших практик в нашей корпоративной платформе цифровой инженерии.<br>Платформа представляет собой набор сервисов и интернет-приложений, которые ускоряют разработку и поставку программных приложений, решая общие задачи SDLC. Платформа предоставляет инженерным командам доступ и возможность использования набора сервисов, технологий и практик для разработки и эксплуатации их приложений, обеспечивая соблюдение требований и лучших практик.</p><h3>Чем вы будете заниматься</h3><ul><li>Разрабатывать и выполнять стратегии тестирования безопасности и функционального тестирования для платформ коммуникации A2A.</li><li>Проверять модели доверия A2A, включая аутентификацию OAuth 2.0, валидацию JWT, подписанные Agent Cards и контроль области действия токенов.</li><li>Разрабатывать автоматизированные наборы тестов безопасности с использованием Python.</li><li>Разрабатывать и выполнять сценарии тестирования безопасности API для каналов связи агентов и сервисов платформы.</li><li>Реализовывать нагрузочное тестирование и тестирование производительности с использованием таких инструментов, как k6 и Locust.</li><li>Разрабатывать и поддерживать наборы тестов для политик Cedar, охватывающие поведение permit/deny, приоритет политик, логику forbid-overrides-permit и переходы режимов политик.</li><li>Проверять поведение LOG_ONLY в сравнении с ENFORCE в рабочих процессах авторизации.</li><li>Проводить анализ безопасности и моделирование угроз для экосистем агентов и рабочих процессов на основе ИИ.</li><li>Разрабатывать тестовые сценарии, охватывающие инъекции промптов, чрезмерные полномочия агента, неправильное использование инструментов, эксфильтрацию параметров и другие специфические для ИИ векторы атак.</li><li>Проверять авторизацию, применение политик, аудируемость и границы доверия между взаимодействующими агентами.</li><li>Сотрудничать с командами платформы, бэкенда и безопасности для выявления уязвимостей и повышения устойчивости платформы.</li><li>Готовить отчеты по безопасности, тестовую документацию, оценки рисков и рекомендации по смягчению последствий.</li></ul><h3>Что вам нужно для этой роли</h3><p>• Модель доверия A2A (OAuth 2.0 + подписанные Agent Cards, валидация JWT, контроль области действия токенов для каналов агентов)<br>• Автоматизация тестирования безопасности на Python<br>• Разработка функциональных тестов и тестов безопасности<br>• Тестирование производительности (k6, Locust)<br>• Тестирование политик Cedar (корректность permit/deny, forbid-overrides-permit, режимы LOG_ONLY vs ENFORCE)<br>• Моделирование угроз для агентного ИИ / LLM (OWASP Top 10 для LLM, чрезмерные полномочия агента, эксфильтрация параметров инструментов)</p><p><b>Опыт:</b></p><p>• 4+ года в инженерии безопасности или QA<br>• Тестирование безопасности API<br>• Сравнительный анализ производительности облачных API<br>• Разработка тестов безопасности для систем ИИ/агентов (не только REST API)<br>• Разработка или внедрение механизмов принудительного применения политик</p><p><b>Будет плюсом:</b></p><p>• Паттерны безопасности для мультиагентной коммуникации<br>• Анализ пробелов в модели доверия для не-AgentCore A2A агентов</p><h3>Как устроена работа в Intellias</h3><p>В Intellias, где технологии играют центральную роль, люди всегда стоят на первом месте. Создавая комфортную атмосферу в нашей команде, мы даем людям возможность раскрыть свой истинный потенциал и достичь выдающихся результатов. Именно поэтому мы предлагаем ряд преимуществ, которые поддерживают ваше благополучие и стимулируют профессиональный рост.<br>Мы стремимся к справедливости, разнообразию и инклюзивности как работодатель, предоставляющий равные возможности. Все кандидаты будут рассматриваться для трудоустройства без дискриминации по признаку расы, цвета кожи, религии, возраста, пола, национальности, инвалидности, сексуальной ориентации, гендерной идентичности или самовыражения, статуса ветерана или любого другого признака, защищенного применимым законодательством.<br>Мы приветствуем и ценим уникальность каждого человека. Присоединяйтесь к Intellias, чтобы построить карьеру, где ваши взгляды и вклад жизненно важны для нашего общего успеха.</p> <div> <a href="https://jobs.dou.ua/companies/intellias/vacancies/366436/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Intellias
12 активных вакансий в компании
Инженер Gen AI / Agentic AI
~2 636 700 – 3 536 280 ₸ оценка
Intellias ищет инженера Gen AI / Agentic AI для трансформации цифрового банкинга в крупном украинском банке. Вы будете проектировать и внедрять мультиагентные системы, RAG-решения и интеграции LLM с банковскими сервисами. Требуется опыт с LangChain, PyTorch, облачными платформами и Python, а также глубокое понимание AI-моделей и защиты от галлюцинаций.
Fullstack разработчик (WordPress, React, Next.js)
~1 175 700 ₸ оценка
Компания Intellias ищет Fullstack разработчика для работы над платформой аренды жилья для стартапа из Тель-Авива. Вы будете единственным разработчиком, отвечающим за поддержку и развитие маркетинговых сайтов на WordPress, React и Next.js. Требуется опыт работы с JavaScript, TypeScript и указанным стеком, а также знание английского на уровне Upper-Intermediate.
Python MCP инженер
~2 116 260 ₸ оценка
Разработка и поддержка MCP-сервисов для интеграции AI-агентов с корпоративными платформами. Требуется опыт Python (FastMCP, asyncio, FastAPI), AWS (Lambda, API Gateway) и понимание распределенных систем. Предлагается работа в международной компании с фокусом на инновации и профессиональное развитие.
Старший Java/Scala разработчик (система аутентификации и авторизации)
~1 797 000 – 3 231 043 ₸ оценка
Разработка и эволюция централизованной платформы аутентификации и авторизации для крупной геолокационной компании. Требуется опытный backend-инженер с 10+ годами опыта в Java/Scala, знанием распределенных систем, микросервисов и облачных технологий (AWS). Предлагается работа в международной команде, участие в архитектурных решениях и развитие новых направлений, включая AI-агентов.
Похожие вакансии
6 вакансийСпециалист по безопасности (пентест и M&A Due Diligence)
~1 829 100 ₸ оценка
Ищем специалиста по безопасности для пентеста и M&A due diligence. Вы будете тестировать приложения и инфраструктуру, а также анализировать код и архитектуру компаний-целей. Требуется 2-4 года опыта в пентесте и знание инструментов статического анализа. Работа удаленная, полная занятость.
Эксперт по информационной безопасности
~1 829 100 ₸ оценка
Вакансия эксперта по информационной безопасности. Нужно координировать операционные вопросы, писать документацию, работать с командами клиентских сервисов и обеспечивать соответствие политикам ИБ. Требуется опыт от 2 лет и знание средств защиты (IPS/IDS, NGFW, WAF, VPN). Предлагают удаленную работу, официальное оформление и развитие.
Исследователь безопасности контейнерной инфраструктуры
~1 829 100 ₸ оценка
Ищем специалиста по безопасности для исследования атак на контейнерные среды и разработки методов их обнаружения. Требуется опыт работы с Kubernetes, Docker, Linux, а также знание инструментов runtime security (Falco, Tetragon) и правил SIGMA/YARA/Suricata. Предлагается работа в команде, занимающейся передовыми исследованиями в области кибербезопасности.
Експерт з інформаційної безпеки
IT SmartFlex шукає експерта з інформаційної безпеки для захисту IT-інфраструктури та продуктів. Ви будете розробляти процеси безпеки, аналізувати проєкти, реагувати на інциденти та співпрацювати з DevOps. Потрібен досвід від 3 років у Blue Team, знання мереж, хмар та DevSecOps. Пропонують гібридний формат у Києві, медстрахування та професійний розвиток.
Главный специалист по информационной безопасности
~1 829 100 ₸ оценка
Ищем специалиста по информационной безопасности для разработки и внедрения документов по защите персональных данных, аудита и контроля мер ИБ. Требуется опыт от года в этой сфере и умение понятно объяснять регуляторные требования. Предлагают работу в крупном холдинге с ДМС и карьерным ростом.
Инженер по безопасности конечных точек (Endpoint Security Engineer)
~1 829 100 ₸ оценка
Ищем опытного специалиста по безопасности конечных точек для настройки и поддержки EDR/XDR, EPP и MDM на Windows, Linux и macOS. Требуется 3+ года опыта, знание стандартов безопасности (CIS, STIG) и навыки скриптования. Предлагаем удаленную работу, 20 дней отпуска, медстраховку и бюджеты на развитие.