Sobre la vacante
Ищут Security Engineer для проектирования и внедрения защиты агентных систем, включая изоляцию, мониторинг, контроль данных и защиту LLM-приложений. Роль предполагает практическую работу с безопасностью агентных пайплайнов от проектирования до продакшена.
Чем предстоит заниматься
- Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем: песочницы для tool execution, изоляцию контуров, лимиты на действия и kill switch для экстренного отключения агентов
- Настраивать детальный аудит логов действий агентов в продакшене
- Разрабатывать и настраивать мониторинг аномального поведения и алертинг на подозрительные паттерны
- Проводить threat modeling для новых агентских сценариев на этапе проектирования
- Разрабатывать архитектурные решения и фильтры для защиты LLM от prompt injection, data exfiltration и jailbreak
- Внедрять строгую валидацию выходных данных агентов
- Проводить атаки на собственные агентные системы для выявления уязвимостей
- Проводить аудит безопасности агентских пайплайнов от команды LLM-инженеров до выкатки в продакшен
- Контролировать информацию, которая уходит во внешние LLM-провайдеры, и соблюдение политик использования данных
- Обеспечивать инвентаризацию и контроль всех потоков данных
- Проектировать и внедрять ролевую модель доступа для агентов
- Определять доступ агентов к контурам и права на выполнение действий
- Настраивать безопасное хранение и ротацию секретов
- Подбирать, пилотировать, устанавливать, администрировать и внедрять SAST/DAST-сканеры в CI/CD
- Расшифровывать результаты сканирования для разработчиков и помогать устранять уязвимости кода
Что мы ожидаем
- 3–5 лет опыта в DevSecOps, AppSec или Security Engineering
- Уверенное владение Python
- Глубокий опыт работы с Docker и Linux
- Понимание принципов работы CI/CD
- Практический опыт моделирования угроз
- Опыт работы с HashiCorp Vault или аналогами
Будет плюсом
- Знание OWASP LLM Top 10
- Опыт проведения AI Red Teaming
- Практические навыки защиты от prompt injection
- Опыт работы с API Anthropic, OpenAI или открытыми моделями
- Понимание антифрод-логики и новых векторов атак и правил защиты, которые могут создавать агенты
Условия
- Локация: Россия, Москва
- Офисный формат работы
- Зарплата: 250 000–300 000 руб. net
Компания
GGR Global
Отклик
Контакт: @Alisa_GGR_HR