Архив [Архив] Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн)

Статус
Закрыто для дальнейших ответов.
Грейд
Middle
Формат
Офис
Опыт
не менее 3 лет
Компания
АНО ДПО "Корп. университет Сбербанка"
Роль
Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн)
Кратко
Компания создаёт защищённую инфраструктуру для внедрения генеративного ИИ в корпоративные процессы, требуется специалист по построению эшелонированной системы безопасности на стыке сетевой защиты и специфики LLM.
Обязанности
Развертывание политик межсетевого экранирования NGFW и настройка микросегментации облачной сети
Настройка контроля доступа уровня L7, анализ аномалий и интеграция со стеком мониторинга SOC
Настройка LLM Firewall между пользователями и языковыми моделями
Фильтрация входящих промптов на инъекции и джейлбрейк, инспекция ответов модели на утечки данных
Интеграция инструментов обезличивания и псевдонимизации в цепочку обработки запросов
Реализация требований 152-ФЗ: раздельное хранение идентификаторов, аудит выгрузок, запрет трансграничной передачи
Настройка логирования событий ИБ и передача обогащенных алертов в SOC
Участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей ИИ-моделей
Поддержание технической документации и схем потоков данных
Организация резервного копирования конфигураций средств защиты и планирование их обновлений
Требования
Опыт администрирования решений класса NGFW не менее 3 лет (Palo Alto, Check Point, Fortinet, UserGate, Код Безопасности)
Глубокое понимание модели OSI/TCP-IP, принципов маршрутизации и построения отказоустойчивых сетей
Практическое знание архитектуры LLM-приложений и вектора атаки «промпт-инъекция»
Понимание того, как данные могут утекать через контекст RAG или скрытые каналы в ответах модели
Умение применять методы анонимизации данных без критической потери бизнес-ценности информации
Профильное высшее образование (информационная безопасность, ИТ)
Понимание требований 152-ФЗ и подзаконных актов регуляторов применительно к автоматизированным системам
Навыки оценки критичности уязвимостей (CVSS) и приоритизации задач по устранению рисков
Условия
Современный офис в д. Аносино, ул. Университетская, вл. 11 (есть трансфер от м. 1905 года)
Льготные ипотечные условия кредитования
Бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
ДМС с первого дня и скидки на страхование для близких
Корпоративная пенсионная программа
Детский отдых и подарки за счет Компании
Обучение за счет Компании: онлайн курсы, библиотека, Корпоративный университет, тренинги, митапы
Будет плюсом
Знакомство с классификацией угроз ИИ по методологии Сбербанка и умение использовать её матрицу при проектировании защит
Опыт работы с решениями класса guardrails (LiteLLM, NeMo Guardrails и аналоги)
Скриптовая автоматизация (Python, Ansible, Terraform) для управления политиками безопасности
Наличие сертификатов вендоров СЗИ
Город
Москва
Стек
NGFW, Palo Alto, Check Point, Fortinet, UserGate, LiteLLM, NeMo Guardrails, Python
15.04.2026
690
1
Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн)


Работодатель: АНО ДПО "Корп. университет Сбербанка"
Локация: г Москва
Зарплата: не указана

Компания выстраивает защищённую инфраструктуру для интеграции генеративного искусственного интеллекта в корпоративные бизнес-процессы. Вам предстоит спроектировать и реализовать многоуровневую систему безопасности на пересечении классической сетевой защиты и особенностей работы с большими языковыми моделями.

Проект охватывает три основных направления:

1. Защиту облачных дата-центров средствами NGFW.
2. Развёртывание специализированного шлюза (LLM Firewall) для управления трафиком к моделям.
3. Обеспечение правомерной обработки персональных данных в AI-пайплайнах в соответствии с 152-ФЗ.

Вы будете работать на стыке современной кибербезопасности, где традиционные методы защиты дополняются противодействием промпт-инъекциям и предотвращением утечек через веса нейросетей.

Обязанности:
  • Администрирование NGFW: развёртывание политик межсетевого экранирования следующего поколения, конфигурирование микросегментации облачной сети, управление доступом на уровне L7, выявление аномалий и интеграция со стеком мониторинга SOC.
  • Эксплуатация LLM Firewall: конфигурирование промежуточного слоя между пользователями и языковыми моделями. Фильтрация входящих промптов на предмет инъекций и джейлбрейка, проверка ответов модели на присутствие конфиденциальной информации и несанкционированное извлечение данных.

Навыки: Специалист по информационной безопасности


💼 Подробнее и отклик → https://rabota.sber.ru/vacancy/4db8e311-22cd-4fc2-a06f-b5405992bdc0

🎯 Другие действия:

Агрегировано Codeby Jobs. Источник: Работа в Сбере (rabota.sber.ru). Удаление по запросу: @admin.
 
Статус
Закрыто для дальнейших ответов.

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →