Senior Product Security Engineer / DevSecOps (AI & Telecom Platform)

Дата размещения вакансии: 20.07.2026
Работодатель: Sifox
Уровень зарплаты:
з/п не указана
Город:
Москва
Ленинградский проспект 36с40
Требуемый опыт работы:
От 3 до 6 лет
О роли
Мы создаем on-prem Enterprise AI Platform для телеком-операторов, банков, маркетплейсов и крупных корпоративных заказчиков. Платформа включает AI-агентов, LLM, RAG, голосовые сервисы, SIP/VoIP-компоненты и микросервисную инфраструктуру на Kubernetes.
Ищем инженера по безопасности, который поможет сделать продукт безопасным по умолчанию, подготовить его к международным аудитам и выстроить практики Secure Development.
Это не позиция менеджера по ИБ. Нам нужен самостоятельный инженер, способный глубоко погружаться в инфраструктуру, архитектуру и процессы разработки.
Почему эта роль интересна:
  • Работа с современной AI-платформой и LLM.
  • Сложная микросервисная архитектура.
  • Телеком-нагрузки и голосовые сервисы.
  • Влияние на архитектурные решения.
  • Подготовка продукта к требованиям крупнейших международных заказчиков.
Мы ищем человека, который:
  • думает как инженер, а не как формальный аудитор;
  • умеет разговаривать с разработчиками на одном языке;
  • понимает инфраструктуру и архитектуру;
  • инициативно предлагает улучшения безопасности;
  • готов стать ключевым экспертом по Product Security внутри компании.
Чем предстоит заниматься:
  • Проводить внутренние security assessment и vulnerability scanning.
  • Анализировать результаты SAST, DAST, SCA и Container Scanning.
  • Проверять соответствие CIS Benchmarks и security best practices.
  • Проводить security review архитектуры платформы и микросервисов.
  • Участвовать в Threat Modeling новых компонентов.
  • Взаимодействовать с разработчиками и DevOps-командой при устранении уязвимостей.
  • Организовывать проведение внешних аудитов и сопровождать аудиторов.
  • Контролировать выполнение remediation plan.
  • Совместно с проектными менеджерами формировать roadmap приведения решений в соответствие требованиям заказчиков.
С чем предстоит работать (технологии платформы​​​​​​​):
  • Linux
  • Kubernetes
  • Docker / Containers
  • Service Mesh
  • Microservices
  • PostgreSQL
  • Redis
  • Kafka
  • S3 / Object Storage
  • REST API
  • gRPC
  • TLS / mTLS
  • PKI
  • RBAC
  • Secrets Management
Будет большим плюсом знание/опыт работы с:
  • FreeSWITCH
  • Kamailio
  • Asterisk
  • RTPengine
  • SIP Proxy / SIP B2BUA
  • RTP / SRTP
  • WebRTC
  • SBC
AI Security:
  • Prompt Injection
  • RAG Security
  • Function Calling Security
  • Agentic AI Security
  • Access Control for AI Agents
  • Secrets Management for AI Components
  • LLM Risk Assessment
Будет преимуществом знание:
  • OWASP Top 10
  • OWASP API Security Top 10
  • OWASP ASVS
  • OWASP SAMM
  • CIS Benchmarks
  • NIST Cybersecurity Framework
  • NIST SSDF
  • MITRE ATT&CK
  • STRIDE
  • ISO/IEC 27001
  • SOC 2
Что ожидаем от кандидата:
  • Опыт подготовки продуктов к международным аудитам.
  • Опыт проведения внутренних security assessment.
  • Опыт взаимодействия с внешними аудиторами.
  • Понимание Secure by Design и DevSecOps-подходов.
  • Умение самостоятельно организовывать работу и доводить задачи до результата.
Условия:
  • Релевантный уровень дохода (fix+бонус), обсуждается с успешным кандидатом;

  • Оформление с соблюдением всех норм ТК РФ;

  • ДМС (после 3 мес. испытательного периода);

  • Возможность удаленной работы; также есть возможность трудиться в рабочей атмосфере в комфортном офисе (рядом с м.Динамо);

  • Аккредитация Минцифры: предоставляются все льготы для IT-специалистов (в том числе IT-ипотека);

  • Широкие возможности для саморазвития в компании увлеченных, активных людей, болеющих своим делом.