42 дня назад
[Архив] Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн)
АД
АНО ДПО "Корп. университет Сбербанка"
Офис
ГрейдMiddle
ФорматОфис
Опытне менее 3 лет
Занятость—
Компания создаёт защищённую инфраструктуру для внедрения генеративного ИИ в корпоративные процессы, требуется специалист по построению эшелонированной системы безопасности на стыке сетевой защиты и специфики LLM.
Чем предстоит заниматься
- Развертывание политик межсетевого экранирования NGFW и настройка микросегментации облачной сети
- Настройка контроля доступа уровня L7, анализ аномалий и интеграция со стеком мониторинга SOC
- Настройка LLM Firewall между пользователями и языковыми моделями
- Фильтрация входящих промптов на инъекции и джейлбрейк, инспекция ответов модели на утечки данных
- Интеграция инструментов обезличивания и псевдонимизации в цепочку обработки запросов
- Реализация требований 152-ФЗ: раздельное хранение идентификаторов, аудит выгрузок, запрет трансграничной передачи
- Настройка логирования событий ИБ и передача обогащенных алертов в SOC
- Участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей ИИ-моделей
- Поддержание технической документации и схем потоков данных
- Организация резервного копирования конфигураций средств защиты и планирование их обновлений
Требования
- Опыт администрирования решений класса NGFW не менее 3 лет (Palo Alto, Check Point, Fortinet, UserGate, Код Безопасности)
- Глубокое понимание модели OSI/TCP-IP, принципов маршрутизации и построения отказоустойчивых сетей
- Практическое знание архитектуры LLM-приложений и вектора атаки «промпт-инъекция»
- Понимание того, как данные могут утекать через контекст RAG или скрытые каналы в ответах модели
- Умение применять методы анонимизации данных без критической потери бизнес-ценности информации
- Профильное высшее образование (информационная безопасность, ИТ)
- Понимание требований 152-ФЗ и подзаконных актов регуляторов применительно к автоматизированным системам
- Навыки оценки критичности уязвимостей (CVSS) и приоритизации задач по устранению рисков
Будет плюсом
- Знакомство с классификацией угроз ИИ по методологии Сбербанка и умение использовать её матрицу при проектировании защит
- Опыт работы с решениями класса guardrails (LiteLLM, NeMo Guardrails и аналоги)
- Скриптовая автоматизация (Python, Ansible, Terraform) для управления политиками безопасности
- Наличие сертификатов вендоров СЗИ
Условия
- Современный офис в д. Аносино, ул. Университетская, вл. 11 (есть трансфер от м. 1905 года)
- Льготные ипотечные условия кредитования
- Бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
- ДМС с первого дня и скидки на страхование для близких
- Корпоративная пенсионная программа
- Детский отдых и подарки за счет Компании
- Обучение за счет Компании: онлайн курсы, библиотека, Корпоративный университет, тренинги, митапы
Стек
NGFWPalo AltoCheck PointFortinetUserGateLiteLLMNeMo GuardrailsPython
АД
АНО ДПО "Корп. университет Сбербанка"
Похожие вакансии
[Архив] Заместитель начальника службы цифровой трансформации (ИТ + Информационная безопасность)Мостоотряд-47 · от 300k ₽
[Архив] Аналитик SOC L2BI.ZONE
[Архив] Инженер по информационной безопасностиКРАЙОН · от 180k ₽
[Архив] Инженер по решениям информационной безопасности и проектированию СЗИАМЕТИСТ
Поиск в обсуждении
Карта ветки
Ещё по теме
- Закрыто
- Статья
- Статья