85 дней назад
[500k-500k₽] LLM SecOps Specialist — ОТП Банк
ОБ
ОТП Банк
Офис
500–500k ₽
на руки
честная вилка
ГрейдMiddle
ФорматОфис
Опытот 3 лет
Занятость—
Специалист по безопасности AI/LLM-платформы: встраивание security-контролей в DevSecOps-процессы, guardrails, защита RAG и агентных систем, интеграция с SIEM/DLP банковской инфраструктуры.
Чем предстоит заниматься
- Участие в DevSecOps-процессах AI-платформы: безопасность CI/CD, сканирование артефактов prompt/AI-pipeline/tool
- Встраивание контролей безопасности в инфраструктуру AI-платформы (inference, RAG, AI-агенты)
- Разработка и внедрение метрик безопасности LLM, контролей галлюцинаций и оценки качества ответов моделей
- Настройка guardrails: контроль ПДн, защита от Prompt Injection, Jailbreak, NSFW и токсичного контента, безопасность RAG
- Интеграция AI Sec-контроллинга с SIEM, DLP, системами версионирования, сканирование LLM-моделей и кода
- Участие в инцидент-менеджменте безопасности LLM-платформы: разбор инцидентов, пост-мортемы, плейбуки
- Формирование процессов безопасного тестирования LLM
- Выстраивание защиты цепочки поставки моделей (tool, agent execution)
- Внедрение контроля доступа к LLM и данным (RBAC/ABAC, изоляция пользовательских контекстов)
Требования
- Опыт работы в информационной безопасности от 3 лет, DevSecOps, AppSec
- Знание архитектуры современных AI/LLM-систем: RAG, векторные БД, агентские фреймворки, угрозы LLM
- Практический опыт с CI/CD, security-scan, SAST/DAST, secret-scan
- Опыт с системами логирования и мониторинга, SIEM/SOAR на уровне интеграции
- Опыт с RBAC/ABAC-подходами, OAuth/OpenID, сервис-аккаунтами
- Знание уязвимостей из OWASP Top 10 for LLM
- Умение анализировать архитектуру и готовить документацию: модели угроз, схемы взаимодействия, регламенты
- Владение Python для написания скриптов автоматизации тестирования и анализа
- Готовность погружаться в новые AI-инструменты и участвовать в создании внутренних стандартов по AI Sec
Будет плюсом
- Опыт проектирования или эксплуатации LLM-платформ, RAG-сервисов, чат-ботов или агентных систем
- Опыт внедрения guardrails и AI Security решений
- Опыт интеграции security-контролей с DLP/SIEM, построения корреляционных правил и дашбордов под AI-сценарии
- Опыт работы в крупном банке, финтехе или другой высокорегулируемой отрасли
Условия
- Современный офис (м. Балтийская или м. Войковская)
- BestBenefits – экономия на путешествиях, технике, спорте
- Телемедицина, ДМС или замена на фитнес
- Гибкое начало и окончание рабочего дня по согласованию
- ОТП Коины – корпоративная валюта на разные нужды
- IT Academy – развитие soft и hard skills, участие в конференциях
- Welcome pack: мерч
- Свободный дресс-код
- Льготные условия по кредитам и депозитам для сотрудников
Стек
CI/CDSAST/DASTSIEM/SOAROAuth/OpenIDPythonRBAC/ABACDLPRAG
Поиск в обсуждении
Карта ветки
Ещё по теме
- Закрыто
- Закрыто