Перейти к содержимому
СберЗдоровье
С
СберЗдоровье
Москва
активна · проверена 33 минуты назад

Специалист по кибербезопасности (Application Security, DevSecOps, AI/LLM Security)

Специалист по кибербезопасности в СберЗдоровье будет отвечать за безопасность AI/LLM-решений: проводить security review, threat modeling, проверять защитные механизмы и безопасность данных. Требуется опыт 2-3 года в Application Security, DevSecOps или Cloud Security, понимание web/API-безопасности и базовое знание AI/LLM-стека. Предлагают гибридный формат, обучение английскому, телемедицину и другие льготы.

middle удалённо ~1 677 100 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
1 217 250 – 2 705 000 ₸
медиана: 1 677 100 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы ищем специалиста по кибербезопасности, который поможет безопасно внедрять и сопровождать такие решения. Роль находится на стыке Application Security, DevSecOps, Cloud/Kubernetes Security и безопасности GenAI/LLM/AI-агентов. Что предстоит делать: • Проводить security review AI/LLM-решений: LLM-приложений, AI-агентов, RAG, векторных БД, интеграций с внешними API и облачными LLM; • Участвовать в threat modeling AI-решений: prompt injection, jailbreak, утечки данных, небезопасные tool calls, избыточные привилегии AI-агента, RAG/data poisoning; • Проверять наличие и корректность защитных механизмов: guardrails, фильтры персональных данных, ограничения длины prompt/response, rate limiting, валидация ответов, контроль вызовов tools; • Оценивать безопасность работы с данными: персональные данные, конфиденциальная информация, источники данных для RAG, embeddings, индексы векторных БД; • Проверять, что AI-агенты работают по принципу минимально необходимых привилегий и не выполняют чувствительные операции без ручного подтверждения; • Проверять изоляцию пользовательских сессий, контекстов и памяти AI-решений; • Участвовать в проверке безопасности локального запуска LLM в Kubernetes: контейнеры, RBAC, secrets, network policies, ingress, resource limits; • Формировать требования к логированию, аудиту и трассировке AI-решений: trace ID, логи prompt/response, вызовы модели, вызовы tools, действия AI-агента; • Разрабатывать тестовые сценарии для проверки AI-решений на prompt injection, утечки данных, обход ограничений и небезопасное поведение агента; • Помогать командам разработки и эксплуатации безопасно использовать локальные и облачные LLM.

требования

Что ждём от вас

  • Опыт в кибербезопасности от 2–3 лет в одной или нескольких областях: Application Security, DevSecOps, Cloud Security, Kubernetes Security, API Security, Product Security;
  • Понимание принципов security review, threat modeling и безопасной разработки;
  • Понимание web/API-безопасности: аутентификация, авторизация, OAuth2/OIDC, SAML, JWT, RBAC, service-to-service-взаимодействие;
  • Базовое понимание AI/LLM-стека: LLM, prompt, system prompt, context window, embeddings, RAG, vector database, AI-agent, agent memory, tools/function calling;
  • Понимание основных рисков LLM-приложений: prompt injection, indirect prompt injection, jailbreak, утечка чувствительных данных, раскрытие system prompt, небезопасная обработка ответа модели, excessive agency;
  • Понимание особенностей безопасности RAG и векторных БД: например, Milvus, Qdrant, Weaviate, pgvector, Chroma, Elasticsearch/OpenSearch vector search;
  • Понимание рисков работы с персональными и конфиденциальными данными при использовании локальных и облачных LLM;
  • Базовое понимание Kubernetes и контейнерной безопасности: secrets, service account, RBAC, network policy, resource limits;
  • Умение формулировать понятные и проверяемые требования безопасности для продуктовых команд.
  • Что мы ищем в кандидатах:
  • Опыт security review AI/LLM, RAG, чат-ботов, AI-ассистентов или агентских решений;
  • Знакомство с OWASP Top 10 for LLM Applications, OWASP Agentic AI Threats, MITRE ATLAS, NIST AI RMF;
  • Понимание безопасности agent tools/function calling: allowlist tools, схемы входных параметров, контроль прав, human-in-the-loop;
  • Опыт работы с SIEM/security logging: проектирование событий безопасности, аудит действий, расследование инцидентов;
  • Понимание подходов к безопасному исполнению кода, сгенерированного моделью: sandbox, изоляция контейнеров, запрет доступа к secrets, ограничения сети и ресурсов;
  • Базовые навыки Python, работы с JSON/YAML, API-тестирования или автоматизации security checks.
  • Будет плюсом:
  • Опыт с OpenAI/Azure OpenAI, AWS Bedrock, Google Vertex AI, Anthropic или другими LLM-провайдерами;
  • Опыт с локальными open-source LLM и inference-сервисами;
  • Опыт настройки или проверки guardrails, фильтров персональных данных, DLP-подходов, content moderation;
  • Опыт участия в AI red teaming или разработке тестов на prompt injection и data leakage.
  • Что тебе может дать СберЗдоровье:
  • Формат: Гибридный (от 2-х дней в неделю, м. Технопарк).
  • Забота о здоровье: Бесплатный доступ к телемедицине и очным приемам в частных клиниках (включая стоматологию и сессии с психологами);
  • Льготы: Условия ипотечного кредитования от Сбербанка.
  • Развитие: Индивидуальный план развития каждому, он поможет тебе всегда видеть вектор своего пути;
  • Обучение: Английский язык с корпоративным преподавателем и скидки на курсы в Skyeng, компенсация обучения от ведущих платформ на рынке;
  • Стабильность и комфорт: Официальное оформление, стабильные выплаты, оплата больничного и отпуска, современная техника;
  • Спорт: Частичная компенсация спортивного абонемента, бесплатные занятия сквошем и футболом.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в СберЗдоровье

9 активных вакансий в компании

13 ч. назад

Full Stack Team Lead (AI PDLC)

~3 718 160 ₸ оценка

Руководитель команды разработки цифровых продуктов с применением AI. Нужно управлять командой, развивать архитектуру и внедрять AI-инструменты. Основной стек — Python и LLM-системы.

AI LLM Python +2
lead cr
1 нед. назад

Middle+ / Senior Android Developer

~1 190 200 – 2 299 250 ₸ оценка

Ищем Middle+/Senior Android-разработчика в команду нового мобильного приложения СберЗдоровья. Нужно разрабатывать нативные Android-функции для ИИ-помощника и риск-профиля на Kotlin с современным стеком (Compose, Coroutines, Clean Architecture). Предлагают удалёнку по РФ, медицинскую программу, оплату обучения и сильную команду.

Android Kotlin Jetpack Compose +9
senior удал. hh
2 нед. назад

iOS-разработчик

~1 136 100 – 1 893 500 ₸ оценка

Ищем опытного iOS-разработчика для развития мобильной платформы СберЗдоровья. Нужно 3+ года опыта, отличное знание Swift, SwiftUI и UIKit, опыт построения CI/CD и работы с AI-агентами. Предлагают удаленную работу, корпоративный MacBook, обучение и другие бонусы.

iOS Swift UIKit +5
senior удал. hh
3 нед. назад

Middle / Senior Python Backend Developer

~1 291 638 ₸ оценка

СберЗдоровье ищет Middle/Senior Python-разработчика для создания backend-сервисов и API для AI-native продуктов в сфере Digital Health. Нужен опыт от 3 лет, уверенное владение Python и FastAPI, PostgreSQL, Redis, микросервисами. Предлагают удаленную работу или офис в Москве, медпрограмму, оплату обучения и курсов английского.

Python FastAPI PostgreSQL +7
middle удал. hh

Похожие вакансии

6 вакансий
YADRO
Y
YADRO
10 ч. назад

Специалист по пентесту (Red Team)

~1 677 100 ₸ оценка

Ищем специалиста по пентесту для проверки защищённости периметра, Active Directory, облачных сред и Kubernetes. Нужен опыт в тестировании на проникновение, понимание сетевых технологий и навыки скриптинга. Предлагается работа в команде с SOC и участие в Purple Team-активностях.

пентест Active Directory Kubernetes +9
middle удал. hh
ВТБ Лизинг
В
ВТБ Лизинг
10 ч. назад

Специалист по информационной безопасности

~1 677 100 ₸ оценка

Специалист по информационной безопасности в лизинговую компанию ВТБ. Нужно разрабатывать требования по ИБ, согласовывать проекты, анализировать угрозы и риски. Требуется опыт от 2 лет и знание нормативной базы РФ. Компания предлагает официальное оформление, ДМС и дополнительные дни отпуска.

ИБ информационная безопасность архитектор ИБ +4
middle удал. hh
Альфа-Банк
А
Альфа-Банк
11 ч. назад

DevSecOps Engineer

~1 677 100 ₸ оценка

Ищем DevSecOps-инженера для развития практик безопасной разработки: внедрение и настройка SAST/SCA/DAST, защита CI/CD, автоматизация контроля безопасности. Нужен опыт с инструментами типа semgrep, CodeQL, trivy, знание Linux, Docker, Kubernetes и умение читать чужой код. Предлагают удалёнку или гибрид, гибкий график, ДМС и оплату обучения.

DevSecOps SAST SCA +13
middle удал. hh
Солар
С
Солар
12 ч. назад

Инженер демо-лаборатории кибербезопасности

~1 677 100 ₸ оценка

Инженер по развитию демо-лаборатории продуктов кибербезопасности: нужно разворачивать и поддерживать демо-среды, разрабатывать сценарии и проводить демонстрации для заказчиков. Требуется опыт 2–3 года в ИБ или системном администрировании, знание Linux/Windows и сетевых технологий. Предлагают удалённый/гибридный формат, ДМС и обучение.

кибербезопасность демо-лаборатория Linux +6
middle удал. hh
YADRO
Y
YADRO
13 ч. назад

Специалист по сетевым средствам защиты информации

~1 677 100 ₸ оценка

Ищем специалиста по сетевой безопасности: настройка NGFW, WAF, VPN, сегментация сети, мониторинг трафика и интеграция с SIEM. Нужен опыт с сетевыми СЗИ, знание TCP/IP и скриптинг на Python/Ansible. Предлагается работа в команде по защите периметра и внутренних сегментов.

NGFW IPS/IDS WAF +9
middle удал. hh
Солар
С
Солар
14 ч. назад

Аналитик экспертной поддержки ключевых клиентов SOC

~1 677 100 ₸ оценка

Аналитик SOC для пилотов и пресейла сервисов мониторинга Solar JSOC. Нужен опыт с SIEM (MaxPatrol, Kaspersky, Wazuh), понимание процессов SOC и умение презентовать решения клиентам. Предлагают удалёнку или гибрид в Москве, конкурентную зарплату и развитие в кибербезопасности.

SOC SIEM MaxPatrol +8
middle удал. hh