LLMSecOps specialist

По договоренности


Ваши задачи будут включать:

  • Участие в DevSecOps-процессах AI-платформы: безопасный CI/CD, сканирование артефактов (prompt, AI-pipeline, tool);
  • Интеграция контролей безопасности в инфраструктуру AI-платформы (inference, RAG, AI-агенты);
  • Участвовать в разработке и внедрении метрик безопасности LLM, контролей галлюцинаций и качества ответов моделей;
  • Внедрять и настраивать guardrails (input/output): контроль ПДн и конфиденциальных данных, защита от Prompt Injection, Jailbreak, NSFW и токсичного контента, обеспечение безопасности в сценариях RAG (poisoning, контроль vector DB, retrieval, indexing);
  • Интегрировать AI Sec‑контроллинг с инфраструктурой банка: SIEM, DLP, системы версионирования артефактов, сканирование LLM‑моделей и исходников на вредоносное или нежелательное поведение (логирование prompt/response, трассировка AI-агентов/RAG, аномальное поведение, попытки атак, утечки данных);
  • Участвовать в инцидент‑менеджменте безопасности LLM‑платформы: разбор инцидентов, пост‑морты, улучшение контролей и плейбуков реагирования;
  • Участвовать в построении процессов безопасного тестирования LLM;
  • Построение защиты цепочки поставки моделей (tool, agent execution);
  • Внедрять контроль доступа к LLM и данным (RBAC/ABAC моделей, tool, изоляция пользовательских контекстов).

Что мы ждём:

  • Опыт в области информационной безопасности (от 3 лет), DevSecOps, AppSec;
  • Понимание архитектуры современных AI/LLM‑систем: RAG, векторные БД, агентские фреймворки, особенности LLM в части угроз;
  • Практический опыт с инструментами и практиками:
    • CI/CD, security‑scan, SAST/DAST, secret-scan
    • системы логирования и мониторинга, SIEM/SOAR на уровне интеграции
    • RBAC/ABAC‑подходы, OAuth/OpenID, сервис‑аккаунты
  • Понимание уязвимостей из OWASP Top 10 for LLM;
  • Навыки анализа архитектуры и написания технической документации: модели угроз, схемы взаимодействия сервисов, регламенты и плейбуки;
  • Владение Python для написания скриптов автоматизации тестирования и анализа;
  • Готовность разбираться в новых AI‑инструментах, LLM‑фреймворках и участвовать в разработке внутренних стандартов и методологий по AI Sec.

Будет плюсом:

  • Опыт проектирования или эксплуатации LLM‑платформ, RAG‑сервисов, чат‑ботов или агентных систем;
  • Опыт внедрения guardrails и AI Security решений;
  • Опыт интеграции security‑контролей с DLP/SIEM, построения корреляционных правил и дашбордов под AI‑сценарии;
  • Опыт работы в крупном банке, финтехе или другой высокорегулируемой отрасли.

Поделиться:

Опубликована 23 дня назад

Похожие вакансии

Обязанности: Поддерживать стабильную работу сервисов внутри Kubernetes-кластера в облаке; Выстраивать удобный процесс изменений через GitOps на ArgoCD и CI/CD: прозрачные релизы, контроль версий, быстрые откаты; Автоматизировать выкладку конфигураций...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Cloud.ruCloud.ru
  • Москва
6 дней назад
Мы в Туту делаем крупнейший в России онлайн-сервис путешествий. На Туту есть точное расписание и билеты для самолётов, поездов, электричек и автобусов. А ещё у нас можно забронировать отели, туры и экскурсии. Мы — отдел информационной безопасности, з...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ТутуТуту
  • Москва
6 дней назад
150 000 - 350 000 ₽
Рыночная зарплата
Меня зовут Павел Котовщиков — основатель IT-компании BUSINESS CONSULTING.
  • Можно удаленно
  • Подработка
  • Опыт от 5 лет
Логотип компании БИЗНЕС КОНСАЛТИНГБИЗНЕС КОНСАЛТИНГ
  • Москва
3 дня назад
до 100 000 ₽
С 2004 года наша компания является разработчиком Программного Продукта VisitorControl, который занимает лидирующие позиции в сфере организации пропускного режима на территориях ограниченного доступа. Наши заказчики это государственные корпорации, бан...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ИнсайресИнсайрес
  • Москва
13 дней назад
250 000 - 315 000 ₽
Выше средней на 9%
... . ✅ Выстроенную систему работы онлайн и обучение ✅ Современные IT-решения, которые упрощают работу ✅ ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании AurumAurum
  • Москва
6 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.