Senior Product Security Engineer / DevSecOps (AI & Telecom Platform)
По договоренности
О роли
Мы создаем on-prem Enterprise AI Platform для телеком-операторов, банков, маркетплейсов и крупных корпоративных заказчиков. Платформа включает AI-агентов, LLM, RAG, голосовые сервисы, SIP/VoIP-компоненты и микросервисную инфраструктуру на Kubernetes.
Ищем инженера по безопасности, который поможет сделать продукт безопасным по умолчанию, подготовить его к международным аудитам и выстроить практики Secure Development.
Это не позиция менеджера по ИБ. Нам нужен самостоятельный инженер, способный глубоко погружаться в инфраструктуру, архитектуру и процессы разработки.
Почему эта роль интересна:
- Работа с современной AI-платформой и LLM.
- Сложная микросервисная архитектура.
- Телеком-нагрузки и голосовые сервисы.
- Влияние на архитектурные решения.
- Подготовка продукта к требованиям крупнейших международных заказчиков.
Мы ищем человека, который:
- думает как инженер, а не как формальный аудитор;
- умеет разговаривать с разработчиками на одном языке;
- понимает инфраструктуру и архитектуру;
- инициативно предлагает улучшения безопасности;
- готов стать ключевым экспертом по Product Security внутри компании.
Чем предстоит заниматься:
- Проводить внутренние security assessment и vulnerability scanning.
- Анализировать результаты SAST, DAST, SCA и Container Scanning.
- Проверять соответствие CIS Benchmarks и security best practices.
- Проводить security review архитектуры платформы и микросервисов.
- Участвовать в Threat Modeling новых компонентов.
- Взаимодействовать с разработчиками и DevOps-командой при устранении уязвимостей.
- Организовывать проведение внешних аудитов и сопровождать аудиторов.
- Контролировать выполнение remediation plan.
- Совместно с проектными менеджерами формировать roadmap приведения решений в соответствие требованиям заказчиков.
С чем предстоит работать (технологии платформы):
- Linux
- Kubernetes
- Docker / Containers
- Service Mesh
- Microservices
- PostgreSQL
- Redis
- Kafka
- S3 / Object Storage
- REST API
- gRPC
- TLS / mTLS
- PKI
- RBAC
- Secrets Management
Будет большим плюсом знание/опыт работы с:
- FreeSWITCH
- Kamailio
- Asterisk
- RTPengine
- SIP Proxy / SIP B2BUA
- RTP / SRTP
- WebRTC
- SBC
AI Security:
- Prompt Injection
- RAG Security
- Function Calling Security
- Agentic AI Security
- Access Control for AI Agents
- Secrets Management for AI Components
- LLM Risk Assessment
Будет преимуществом знание:
- OWASP Top 10
- OWASP API Security Top 10
- OWASP ASVS
- OWASP SAMM
- CIS Benchmarks
- NIST Cybersecurity Framework
- NIST SSDF
- MITRE ATT&CK
- STRIDE
- ISO/IEC 27001
- SOC 2
Что ожидаем от кандидата:
- Опыт подготовки продуктов к международным аудитам.
- Опыт проведения внутренних security assessment.
- Опыт взаимодействия с внешними аудиторами.
- Понимание Secure by Design и DevSecOps-подходов.
- Умение самостоятельно организовывать работу и доводить задачи до результата.
Условия:
-
Релевантный уровень дохода (fix+бонус), обсуждается с успешным кандидатом;
-
Оформление с соблюдением всех норм ТК РФ;
-
ДМС (после 3 мес. испытательного периода);
-
Возможность удаленной работы; также есть возможность трудиться в рабочей атмосфере в комфортном офисе (рядом с м.Динамо);
-
Аккредитация Минцифры: предоставляются все льготы для IT-специалистов (в том числе IT-ипотека);
-
Широкие возможности для саморазвития в компании увлеченных, активных людей, болеющих своим делом.
Адрес: Россия, Москва, Ленинградский проспект, 36с40
Опубликована 4 дня назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAXДополнительным преимуществом будет опыт работы с Endpoint Security Framework, System Extensions и DriverKit ... Опыт работы с ETW или Endpoint Security Framework.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
21 час назад
Команда разработки нашего флагманского продукта Кибер Бэкап растёт, сейчас мы ищем Senior Application Security ... Engineer. ... работы от 2-х лет на позиции AppSec-инженера; практический опыт работы с инструментами Application Security ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ (реагирование на инциденты) для нашего клиента - международной табачной компании. Что нужно будет делать Поддерживать процесс мониторинга и реагирования на инциденты информаци...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
Сейчас мы в поиске Application Security Engineer на проект цифрового ритейла. ... моделей угроз; • понимание процессов разработки ПО; • взаимодействие с командами разработки; • подготовка security ... requirements и security notes; • понимание интеграции инструментов безопасности в SDLC и CI/CD.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
8 дней назад
Стек проекта: Wazuh, QRator (WAF, AntiDDOS), PCI DSS, Security-review систем, cryptopro / stunnel / strongswan ... стандарта PCI DSS, опыт участия в мероприятиях по обеспечению соответствия (Compliance); Опыт проведения Security ... IDS/IPS, маршрутизации; Опыт администрирования сетевой инфраструктуры в Yandex Cloud: настройка VPC, Security ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ, готового лидировать направление харденинга и управления уязвимостями, расследовать инциденты и внедрять современные практики аутентификации. КЛЮЧЕВЫЕ ЗАДАЧИ Vulnerability Man...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад