О позицији
Специалист будет отвечать за безопасность агентных систем: изоляцию, контроль действий, мониторинг, защиту LLM и аудит агентских пайплайнов. В роли также предусмотрены threat modeling, AI Red Teaming и внедрение средств безопасности в CI/CD.
О компании
GGR Global
Чем предстоит заниматься
- Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем: песочницы для tool execution, изоляцию контуров, лимиты на действия и kill switch для экстренного отключения агентов
- Настраивать детальный аудит логов действий агентов в продакшене
- Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны
- Проводить threat modeling для новых агентских сценариев на этапе проектирования
- Разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration и jailbreak
- Внедрять строгую валидацию выходных данных агентов
- Проводить атаки на собственные агентные системы для выявления уязвимостей
- Проводить аудит безопасности агентских пайплайнов от команды LLM-инженеров до выкатки в продакшен
- Контролировать исходящие данные во внешние LLM-провайдеры, соблюдение политик использования данных и инвентаризацию всех потоков данных
- Проектировать и внедрять ролевую модель доступа для агентов
- Настраивать безопасное хранение и ротацию секретов
- Подбирать, пилотировать, устанавливать, администрировать и внедрять в CI/CD сканеры исходного кода SAST/DAST
- Расшифровывать результаты сканирования для разработчиков и помогать в устранении уязвимостей кода
Что мы ожидаем
- 3–5 лет опыта в DevSecOps, AppSec или Security Engineering
- Уверенное владение Python
- Глубокий опыт работы с Docker и Linux
- Понимание принципов работы CI/CD
- Практический опыт моделирования угроз
- Опыт работы с HashiCorp Vault или аналогами
Будет плюсом
- Знание специфики безопасности ИИ и OWASP LLM Top 10
- Опыт проведения AI Red Teaming
- Практические навыки защиты от prompt injection
- Опыт работы с API Anthropic, OpenAI или открытыми моделями
- Понимание антифрод-логики и того, как агенты могут создавать новые векторы атак и усиливать правила защиты
Условия
- Локация: Россия, Москва
- Офисный формат работы
- Зарплата: 250 000–300 000 руб. net