ВАКАНСИЯ DEVSECOPS набор открыт обновлено сегодня

Application Security / AppSec — GGR Global

GGR Global
Откликнуться
Зарплатная вилка
250 000 — 400 000 ₽
на руки · ТК РФ
ВИЛКА УКАЗАНА
Грейд
Middle
Направление
DevSecOps
Опыт
3-5 лет
Формат
Офис
Город
Москва
Занятость
Полная
Стек
PythonDockerLinuxCI/CDHashiCorp VaultLangChainLangGraphMCP
О вакансии
Международная группа компаний, действующая на пересечении fintech, blockchain и iGaming. Мы создаём собственные технологические продукты и решения для глобальных рынков: платёжную инфраструктуру, аналитические системы и игровые платформы.

Компания вкладывает ресурсы в перспективные направления цифровых финансов и крипто-технологий, а также разрабатывает и масштабирует продукты для индустрии iGaming, обслуживая международных клиентов.

Сильная техническая команда и продуктовый подход — мы строим решения с нуля. Более 10 лет на рынке, работаем по всему миру и продолжаем интенсивно расти.

Обязанности:

  • Проектировать и внедрять механизмы изоляции и контроля агентных систем: песочницы для tool execution, строгое разграничение контуров, лимиты на действия и реализация kill switch для экстренной остановки агентов;
  • Настраивать подробный аудит логов действий агентов в продакшене;
  • Создавать и конфигурировать систему мониторинга аномального поведения и алертинга на подозрительные паттерны;
  • Выполнять моделирование угроз, проводить threat modeling для новых агентских сценариев на этапе проектирования;
  • Обеспечивать защиту от атак на LLM: разрабатывать архитектурные решения и фильтры против prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов;
  • Организовывать и проводить атаки на собственные агентные системы, чтобы выявлять уязвимости раньше злоумышленников;
  • Выполнять аудит безопасности агентных пайплайнов — от команды LLM-инженеров до выкатки в продакшен;
  • Контролировать исходящие данные: следить за тем, какая информация передаётся внешним LLM-провайдерам, обеспечивать соблюдение политик использования данных. Вести инвентаризацию и контроль всех потоков данных;
  • Настраивать IAM и управление секретами: проектировать и внедрять ролевую модель доступа для самих агентов. Определять, какой агент к какому контуру имеет доступ и какие действия вправе выполнять. Обеспечивать безопасное хранение и ротацию секретов;
  • Работать со сканерами исходного кода: подбирать, пилотировать, устанавливать, администрировать и встраивать в CI/CD-конвейер сканеры (SAST/DAST). Интерпретировать результаты сканирования для разработчиков, помогать устранять уязвимости кода;
Требования к кандидату:

  • Опыт: 3-5 лет в DevSecOps, AppSec или Security Engineering;
  • Уверенное владение Python, глубокий практический опыт с Docker, Linux, понимание принципов CI/CD;
  • Практический опыт моделирования угроз (threat modeling), а не только теоретическая подготовка;
  • Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц (sandboxing) и изолированных окружений;
  • Понимание принципов работы LLM и агентных систем. Опыт с фреймворками вроде LangChain, LangGraph, MCP, понимание принципов работы Claude Code;
  • Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов.
Будет преимуществом:

  • Знание специфики безопасности ИИ: OWASP LLM Top 10, опыт проведения AI Red Teaming, практические навыки защиты от prompt injection;
  • Опыт работы с API ведущих LLM-провайдеров (Anthropic, OpenAI) или с открытыми моделями;
  • Понимание антифрод-логики и того, как агенты могут её нарушать (создавать новые векторы атак) и усиливать (формировать новые правила защиты).
Что предлагаем:

  • Конкурентную заработную плату;
  • Оформление по ТК с первого дня;
  • Регулярную индексацию заработной платы;
  • Корпоративную технику, современное зарубежное ПО;
  • Отличный офис в Москва-Сити;
  • Среду без бюрократии;
  • Офисный формат работы 5/2 с 09:00 до 18:00 или с 10:00 до 19:00;
  • Работу в амбициозной команде и быстрый профессиональный рост.
Требованияобязательно
Опыт 3-5 лет в DevSecOps, AppSec или Security Engineering
Уверенное владение Python, глубокий опыт работы с Docker, Linux, понимание принципов работы CI/CD
Опыт практического моделирования угроз (threat modeling), а не только теоретические знания
Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц и изолированных окружений
Понимание, как работают LLM и агентные системы, опыт работы с LangChain, LangGraph, MCP, понимание принципов работы Claude Code
Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов
Будет плюсом
Знание специфики безопасности ИИ: OWASP LLM Top 10, опыт проведения AI Red Teaming, практические навыки защиты от prompt injection
Опыт работы с API ведущих LLM-провайдеров (Anthropic, OpenAI) или с открытыми моделями
Понимание антифрод-логики и того, как агенты могут ее ломать или усиливать
Что предлагают
Конкурентная заработная плата
Трудоустройство по ТК с первого дня
Постоянная индексация заработной платы
Корпоративная техника, современное зарубежное ПО
Офис в Москва-Сити
Среда, свободная от бюрократии
Офисный формат работы 5/2 с 09:00 до 18:00 или с 10:00 до 19:00
Источник
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Откликнуться