AiSecOps / Platform Security Engineer

до 350 000 ₽

Выше средней на 45%
  • Марксистская
  • Третьяковская
  • Тверская

ПравоТех — продуктовая IT-компания, которая с 2008 года создает решения для автоматизации юридических бизнес-процессов.

Наши продукты ежедневно используют более 3500 организаций, включая «СберСтрахование жизни», «Ростелеком», «Альфа-Банк» и других крупных игроков рынка.

Сейчас мы запускаем отдельное AI-направление внутри компании и строим AI-платформу для работы с документами: извлечение смысла, обработка данных и создание интеллектуальных инструментов для юристов.

Это новое направление, которое создается с нуля, но уже работает на реальных данных и пользователях.

🧠 О роли

Мы ищем AiSecOps / Platform Security Engineer в команду Platform Engineering. Это не классический compliance-специалист. Нам нужен инженер по безопасности платформы, который умеет проектировать security baseline, разрабатывать практические guardrails, настраивать технические контроли, участвовать в разработке guard-сервисов и выстраивать методологии ролей, доступов и проверок для AI-first инфраструктуры.

Чем предстоит заниматься:

  • Проектировать security baseline для AI-first платформы: secrets, RBAC/ABAC, audit, PII, data residency, tenant isolation.
  • Участвовать в разработке и внедрении сервисов guardrails / guard-сервисов для MCP, RAG, Agent workflows и tool calls.
  • Разрабатывать методологии ролевой модели: роли, permissions, ownership, visibility, escalation, exceptions.​​​​​​​
  • Описывать и внедрять RBAC/ABAC-модели для платформенных сервисов и AI-capabilities.​​​​​​​
  • Настраивать security gates в CI/CD: policy-as-code, secret checks, dependency checks, baseline checks перед staging/production.
  • Проводить threat modeling для MCP Hub, Platform API, agent routes, RAG-интеграций и tool execution.​​​​​​​​​​​​​​​​​​​​​

Для нас важно:

  • Опыт в application security, platform security, DevSecOps, cloud/Kubernetes security или смежной инженерной security-роли.​​​​​​​
  • Понимание RBAC/ABAC, IAM, secrets management, audit logging, security baseline.
  • Практический опыт с CI/CD security gates, policy-as-code или автоматизированными security checks.​​​​​​​
  • Умение не только описать требование, но и довести его до работающего технического контроля.
  • Понимание API, backend-сервисов, интеграций, логов, окружений и production delivery process.​​​​​​​
  • Умение проводить threat modeling и превращать риски в конкретные инженерные меры.
  • Навык работы с разработчиками: объяснять security-требования технически, без бюрократии и “запретить всё”.

    ➕ Будет плюсом

  • Опыт с AI/LLM security: prompt injection, tool abuse, data leakage, jailbreak risks.​​​​​​​
  • Опыт с MCP, RAG, agent-based workflows или AI platform infrastructure.
  • Опыт разработки внутренних security-сервисов, guardrails, policy engines, approval/exception workflows.
  • Опыт с Vault, Kubernetes, GitLab CI/CD, OpenTelemetry, SIEM/logging.

Что мы предлагаем:

  • выстраивать политики безопасности для AI-first платформы с нуля — RBAC/ABAC, secrets, audit, guardrails

  • полную самостоятельность: ты владеешь security-процессами, а не работаешь по готовым чек-листам

  • современная инфраструктура и стек технологий
  • удаленный или гибридный формат работы (Москва / Самара)

Сравнение со средней зарплатой в похожих вакансиях:

180k

300k

131k

240k

437k


Адрес: Россия, Москва, улица Большая Полянка, 2/10с1
Показать на большой карте

Поделиться:

Опубликована 18 дней назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Дополнительным преимуществом будет опыт работы с Endpoint Security Framework, System Extensions и DriverKit ... Опыт работы с ETW или Endpoint Security Framework.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СО СП по ОУПДС по г. ТвериСО СП по ОУПДС по г. Твери
  • Москва
день назад
Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security ... Engineer. ... работы от 2-х лет на позиции AppSec-инженера; практический опыт работы с инструментами Application Security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании КиберпротектКиберпротект
  • Москва
3 дня назад
Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ (реагирование на инциденты) для нашего клиента - международной табачной компании. Что нужно будет делать Поддерживать процесс мониторинга и реагирования на инциденты информаци...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании VentraVentra
  • Москва
4 дня назад
Сейчас мы в поиске Application Security Engineer на проект цифрового ритейла. ... моделей угроз; • понимание процессов разработки ПО; • взаимодействие с командами разработки; • подготовка security ... requirements и security notes; • понимание интеграции инструментов безопасности в SDLC и CI/CD.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании IT_OneIT_One
  • Москва
8 дней назад
Стек проекта: Wazuh, QRator (WAF, AntiDDOS), PCI DSS, Security-review систем, cryptopro / stunnel / strongswan ... стандарта PCI DSS, опыт участия в мероприятиях по обеспечению соответствия (Compliance); Опыт проведения Security ... IDS/IPS, маршрутизации; Опыт администрирования сетевой инфраструктуры в Yandex Cloud: настройка VPC, Security ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании DCloudDCloud
  • Москва
4 дня назад
Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ, готового лидировать направление харденинга и управления уязвимостями, расследовать инциденты и внедрять современные практики аутентификации. КЛЮЧЕВЫЕ ЗАДАЧИ Vulnerability Man...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании VentraVentra
  • Москва
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.