TGViewer
Вакансии в ИБ | infosec Вакансии в ИБ | infosec @infosec_work · 15.7K subscribers
Post #4275 2.28K
Application Security / AppSec.

Локация:
#Москва.
Опыт: 3+ лет.
Зарплата: 250 000 —‍ 400 000 ₽.
Компания: GGR Global.

Обязанности:
• Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляция контуров, лимиты на действия и реализация kill switch для экстренного отключения агентов);
• Настраивать детальный аудит логов действий агентов в продакшене;
• Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны;
• Проводить моделирование угроз, выполнять threat modeling для новых агентских сценариев на этапе проектирования;
• Защищать от атак на LLM: разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов;
• Организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до того, как ими воспользуются злоумышленники;
• Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен;
• Контролировать исходящие данные: обеспечивать контроль за тем, какая информация уходит во внешние LLM-провайдеры, и соблюдение политик по использованию данных. Обеспечить инвентаризацию и контроль всех потоков данных;
• Настраивать IAM и управление секретами: проектировать и внедрять ролевую модель доступа для самих агентов. Определять, какой агент, в какой контур имеет доступ и права на выполнение действий. Настраивать безопасное хранение и ротацию секретов;
• Использование сканеров исходного кода: опыт подбора, пилотирования, установки, администрирования и внедрения в CI/CD-конвейер сканеров исходного кода (SAST/DAST). Расшифровка результатов сканирования для разработчиков, помощь в устранении уязвимостей кода.

Требования:
• Уверенное владение Python, глубокий опыт работы с Docker, Linux, понимание принципов работы CI/CD;
• Опыт практического моделирования угроз (threat modeling), а не только теоретические знания;
• Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц (sandboxing) и изолированных окружений;
• Понимание, как работают LLM и агентные системы. Опыт работы с фреймворками вроде LangChain, LangGraph, MCP, вы понимаете принципы работы Claude Code;
• Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов.

Откликнуться.

#Офис
  • 🤣 10
  • 😁 1
  • 💩 1
  • 🌭 1
More from @infosec_work
  1. Sep 22, 2026Эксперт отдела обеспечения безопасности объектов КИИ. Локация: #Москва. Опыт: 1–3 года. За…
  2. Sep 22, 2026Инженер по эксплуатации СЗИ. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на…
  3. Sep 22, 2026Есть в сентябре один день, который непременно стоит посвятить главному ИБ-событию. 29 сент…
  4. Sep 21, 2026Ведущий инженер по информационной безопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата:…
  5. Sep 18, 2026Аудитор по информационной безопасности. Локация: #Москва. Опыт: 3–6 лет. Зарплата: ₽. Обсу…
  6. Sep 18, 2026Стажер направления антифрод и информационная безопасность. Локация: #Москва. Опыт: не треб…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →