85 дней назад

[500k-500k₽] LLM SecOps Specialist — ОТП Банк

ОБ
ОТП Банк Офис
500–500k ₽ на руки честная вилка
ГрейдMiddle
ФорматОфис
Опытот 3 лет
Занятость

Специалист по безопасности AI/LLM-платформы: встраивание security-контролей в DevSecOps-процессы, guardrails, защита RAG и агентных систем, интеграция с SIEM/DLP банковской инфраструктуры.

Чем предстоит заниматься

  • Участие в DevSecOps-процессах AI-платформы: безопасность CI/CD, сканирование артефактов prompt/AI-pipeline/tool
  • Встраивание контролей безопасности в инфраструктуру AI-платформы (inference, RAG, AI-агенты)
  • Разработка и внедрение метрик безопасности LLM, контролей галлюцинаций и оценки качества ответов моделей
  • Настройка guardrails: контроль ПДн, защита от Prompt Injection, Jailbreak, NSFW и токсичного контента, безопасность RAG
  • Интеграция AI Sec-контроллинга с SIEM, DLP, системами версионирования, сканирование LLM-моделей и кода
  • Участие в инцидент-менеджменте безопасности LLM-платформы: разбор инцидентов, пост-мортемы, плейбуки
  • Формирование процессов безопасного тестирования LLM
  • Выстраивание защиты цепочки поставки моделей (tool, agent execution)
  • Внедрение контроля доступа к LLM и данным (RBAC/ABAC, изоляция пользовательских контекстов)

Требования

  • Опыт работы в информационной безопасности от 3 лет, DevSecOps, AppSec
  • Знание архитектуры современных AI/LLM-систем: RAG, векторные БД, агентские фреймворки, угрозы LLM
  • Практический опыт с CI/CD, security-scan, SAST/DAST, secret-scan
  • Опыт с системами логирования и мониторинга, SIEM/SOAR на уровне интеграции
  • Опыт с RBAC/ABAC-подходами, OAuth/OpenID, сервис-аккаунтами
  • Знание уязвимостей из OWASP Top 10 for LLM
  • Умение анализировать архитектуру и готовить документацию: модели угроз, схемы взаимодействия, регламенты
  • Владение Python для написания скриптов автоматизации тестирования и анализа
  • Готовность погружаться в новые AI-инструменты и участвовать в создании внутренних стандартов по AI Sec

Будет плюсом

  • Опыт проектирования или эксплуатации LLM-платформ, RAG-сервисов, чат-ботов или агентных систем
  • Опыт внедрения guardrails и AI Security решений
  • Опыт интеграции security-контролей с DLP/SIEM, построения корреляционных правил и дашбордов под AI-сценарии
  • Опыт работы в крупном банке, финтехе или другой высокорегулируемой отрасли

Условия

  • Современный офис (м. Балтийская или м. Войковская)
  • BestBenefits – экономия на путешествиях, технике, спорте
  • Телемедицина, ДМС или замена на фитнес
  • Гибкое начало и окончание рабочего дня по согласованию
  • ОТП Коины – корпоративная валюта на разные нужды
  • IT Academy – развитие soft и hard skills, участие в конференциях
  • Welcome pack: мерч
  • Свободный дресс-код
  • Льготные условия по кредитам и депозитам для сотрудников
Стек
CI/CDSAST/DASTSIEM/SOAROAuth/OpenIDPythonRBAC/ABACDLPRAG
Откликнуться