42 дня назад

[Архив] Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн)

АД
АНО ДПО "Корп. университет Сбербанка" Офис
ГрейдMiddle
ФорматОфис
Опытне менее 3 лет
Занятость

Компания создаёт защищённую инфраструктуру для внедрения генеративного ИИ в корпоративные процессы, требуется специалист по построению эшелонированной системы безопасности на стыке сетевой защиты и специфики LLM.

Чем предстоит заниматься

  • Развертывание политик межсетевого экранирования NGFW и настройка микросегментации облачной сети
  • Настройка контроля доступа уровня L7, анализ аномалий и интеграция со стеком мониторинга SOC
  • Настройка LLM Firewall между пользователями и языковыми моделями
  • Фильтрация входящих промптов на инъекции и джейлбрейк, инспекция ответов модели на утечки данных
  • Интеграция инструментов обезличивания и псевдонимизации в цепочку обработки запросов
  • Реализация требований 152-ФЗ: раздельное хранение идентификаторов, аудит выгрузок, запрет трансграничной передачи
  • Настройка логирования событий ИБ и передача обогащенных алертов в SOC
  • Участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей ИИ-моделей
  • Поддержание технической документации и схем потоков данных
  • Организация резервного копирования конфигураций средств защиты и планирование их обновлений

Требования

  • Опыт администрирования решений класса NGFW не менее 3 лет (Palo Alto, Check Point, Fortinet, UserGate, Код Безопасности)
  • Глубокое понимание модели OSI/TCP-IP, принципов маршрутизации и построения отказоустойчивых сетей
  • Практическое знание архитектуры LLM-приложений и вектора атаки «промпт-инъекция»
  • Понимание того, как данные могут утекать через контекст RAG или скрытые каналы в ответах модели
  • Умение применять методы анонимизации данных без критической потери бизнес-ценности информации
  • Профильное высшее образование (информационная безопасность, ИТ)
  • Понимание требований 152-ФЗ и подзаконных актов регуляторов применительно к автоматизированным системам
  • Навыки оценки критичности уязвимостей (CVSS) и приоритизации задач по устранению рисков

Будет плюсом

  • Знакомство с классификацией угроз ИИ по методологии Сбербанка и умение использовать её матрицу при проектировании защит
  • Опыт работы с решениями класса guardrails (LiteLLM, NeMo Guardrails и аналоги)
  • Скриптовая автоматизация (Python, Ansible, Terraform) для управления политиками безопасности
  • Наличие сертификатов вендоров СЗИ

Условия

  • Современный офис в д. Аносино, ул. Университетская, вл. 11 (есть трансфер от м. 1905 года)
  • Льготные ипотечные условия кредитования
  • Бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
  • ДМС с первого дня и скидки на страхование для близких
  • Корпоративная пенсионная программа
  • Детский отдых и подарки за счет Компании
  • Обучение за счет Компании: онлайн курсы, библиотека, Корпоративный университет, тренинги, митапы
Стек
NGFWPalo AltoCheck PointFortinetUserGateLiteLLMNeMo GuardrailsPython
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.