з/п не указана
Москва
Ленинградский проспект 36с40
Ленинградский проспект 36с40
От 3 до 6 лет
О роли
Мы создаем on-prem Enterprise AI Platform для телеком-операторов, банков, маркетплейсов и крупных корпоративных заказчиков. Платформа включает AI-агентов, LLM, RAG, голосовые сервисы, SIP/VoIP-компоненты и микросервисную инфраструктуру на Kubernetes.
Ищем инженера по безопасности, который поможет сделать продукт безопасным по умолчанию, подготовить его к международным аудитам и выстроить практики Secure Development.
Это не позиция менеджера по ИБ. Нам нужен самостоятельный инженер, способный глубоко погружаться в инфраструктуру, архитектуру и процессы разработки.
Почему эта роль интересна:
-
Работа с современной AI-платформой и LLM.
-
Сложная микросервисная архитектура.
-
Телеком-нагрузки и голосовые сервисы.
-
Влияние на архитектурные решения.
-
Подготовка продукта к требованиям крупнейших международных заказчиков.
Мы ищем человека, который:
-
думает как инженер, а не как формальный аудитор;
-
умеет разговаривать с разработчиками на одном языке;
-
понимает инфраструктуру и архитектуру;
-
инициативно предлагает улучшения безопасности;
-
готов стать ключевым экспертом по Product Security внутри компании.
Чем предстоит заниматься:
-
Проводить внутренние security assessment и vulnerability scanning.
-
Анализировать результаты SAST, DAST, SCA и Container Scanning.
-
Проверять соответствие CIS Benchmarks и security best practices.
-
Проводить security review архитектуры платформы и микросервисов.
-
Участвовать в Threat Modeling новых компонентов.
-
Взаимодействовать с разработчиками и DevOps-командой при устранении уязвимостей.
-
Организовывать проведение внешних аудитов и сопровождать аудиторов.
-
Контролировать выполнение remediation plan.
-
Совместно с проектными менеджерами формировать roadmap приведения решений в соответствие требованиям заказчиков.
С чем предстоит работать (технологии платформы):
-
Linux
-
Kubernetes
-
Docker / Containers
-
Service Mesh
-
Microservices
-
PostgreSQL
-
Redis
-
Kafka
-
S3 / Object Storage
-
REST API
-
gRPC
-
TLS / mTLS
-
PKI
-
RBAC
-
Secrets Management
Будет большим плюсом знание/опыт работы с:
-
FreeSWITCH
-
Kamailio
-
Asterisk
-
RTPengine
-
SIP Proxy / SIP B2BUA
-
RTP / SRTP
-
WebRTC
-
SBC
AI Security:
-
Prompt Injection
-
RAG Security
-
Function Calling Security
-
Agentic AI Security
-
Access Control for AI Agents
-
Secrets Management for AI Components
-
LLM Risk Assessment
Будет преимуществом знание:
-
OWASP Top 10
-
OWASP API Security Top 10
-
OWASP ASVS
-
OWASP SAMM
-
CIS Benchmarks
-
NIST Cybersecurity Framework
-
NIST SSDF
-
MITRE ATT&CK
-
STRIDE
-
ISO/IEC 27001
-
SOC 2
Что ожидаем от кандидата:
-
Опыт подготовки продуктов к международным аудитам.
-
Опыт проведения внутренних security assessment.
-
Опыт взаимодействия с внешними аудиторами.
-
Понимание Secure by Design и DevSecOps-подходов.
-
Умение самостоятельно организовывать работу и доводить задачи до результата.
Условия:
-
Релевантный уровень дохода (fix+бонус), обсуждается с успешным кандидатом;
-
Оформление с соблюдением всех норм ТК РФ;
-
ДМС (после 3 мес. испытательного периода);
-
Возможность удаленной работы; также есть возможность трудиться в рабочей атмосфере в комфортном офисе (рядом с м.Динамо);
-
Аккредитация Минцифры: предоставляются все льготы для IT-специалистов (в том числе IT-ипотека);
-
Широкие возможности для саморазвития в компании увлеченных, активных людей, болеющих своим делом.