O wakacie
GGR Global ищет Security Engineer для проектирования и внедрения защиты агентных систем и LLM-пайплайнов. Работа предполагает офисный формат в Москве и опыт 3–5 лет в DevSecOps, AppSec или Security Engineering.
Обязанности
- Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем, включая песочницы для tool execution, изоляцию контуров, лимиты действий и kill switch.
- Настраивать аудит логов действий агентов в продакшене, мониторинг аномального поведения и алертинг подозрительных паттернов.
- Проводить threat modeling для новых агентских сценариев на этапе проектирования.
- Разрабатывать архитектурные решения и фильтры для защиты LLM от prompt injection, data exfiltration и jailbreak.
- Внедрять строгую валидацию выходных данных агентов.
- Проводить атаки на собственные агентные системы для выявления уязвимостей.
- Аудитировать безопасность агентных пайплайнов до выкатки в продакшен.
- Контролировать исходящие данные во внешние LLM-провайдеры, инвентаризировать потоки данных и обеспечивать соблюдение политик их использования.
- Проектировать IAM-модель для агентов, настраивать права доступа к контурам, безопасное хранение и ротацию секретов.
- Подбирать, пилотировать, устанавливать и администрировать SAST/DAST-сканеры, внедрять их в CI/CD и помогать разработчикам устранять уязвимости.
Условия
Офисный формат работы в Москве.
Зарплата 250000–300000 рублей net в месяц.
Компания
GGR Global
Будет плюсом
- Знание OWASP LLM Top 10.
- Опыт проведения AI Red Teaming.
- Практические навыки защиты от prompt injection.
- Опыт работы с API Anthropic, OpenAI или открытыми моделями.
- Понимание антифрод-логики и влияния агентных систем на векторы атак и правила защиты.