Вакансия жөнүндө
Специалист будет отвечать за архитектуру и комплексную защиту корпоративных систем, использующих ИИ, включая LLM и ML. В задачи входит анализ угроз, оценка защищённости ИТ-инициатив и разработка технических решений по информационной безопасности.
Обязанности
- Прорабатывать меры защиты корпоративного ИИ
- Разрабатывать требования и подходы к защите интеграций ИИ со смежными системами и источниками данных в корпоративной среде
- Анализировать риски реализации угроз информационной безопасности, связанных со сценариями использования ИИ, как корпоративными, так и внешними
- Моделировать угрозы для корпоративной платформы LLM/ML/ИИ
- Проводить экспертизу архитектуры программного обеспечения, использующего функции ИИ, включая ассистентов, агентов, ML- и LLM-модели, в корпоративной среде
- Проектировать системы обеспечения информационной безопасности для корпоративных систем, использующих ИИ
- Проектировать технические решения по комплексной защите информационных систем на основании требований локальных и нормативных документов, включая сценарии использования ИИ
- Формировать требования информационной безопасности для защиты ИТ-активов, включая применение наложенных мер и управление встроенными параметрами безопасности
- Разрабатывать шаблоны типовых технических решений реализации требований информационной безопасности
- Участвовать в испытаниях и тестировании эффективности средств защиты и встроенных параметров безопасности ИТ-активов
- Участвовать в контрольных мероприятиях по закрытию технических долгов в области информационной безопасности
- Анализировать материалы проектных инициатив с ИТ-составляющей
- Оценивать влияние изменений в информационных системах на уровень защищённости, готовить заключения и мероприятия по повышению уровня защиты
- Выявлять слабые конфигурации, разрабатывать мероприятия по устранению угроз и минимизации рисков информационной безопасности
Требования
- Высшее образование в области информационной безопасности или ИТ
- Опыт работы в роли архитектора или эксперта по информационной безопасности в проектной деятельности не менее одного года
- Опыт: 1–3 года
- Знание и понимание векторов атак на веб-приложения, включая приложения с модулями ИИ и LLM
- Знание основных классов средств защиты информации на аппаратном и программном уровнях
Условия
- Локация: Москва
- Формат работы: офис
- Зарплата обсуждается на собеседовании