AI application security engineer.
Навыки
- AI-агенты
- AI-инструменты в работе
- API (интеграции)
- C#
- DevSecOps
- ЭДО
- JWT
Ещё 14
- Kubernetes
- Linux
- LLM
- Machine Learning
- Zapier / Make / n8n
- OAuth / OIDC
- OWASP
- Управление проектами
- Python
- RAG
- Rust
- Жизненный цикл разработки
- Аудит ИБ
- TypeScript
О компании и продукте
- Контур — экосистема для бизнеса Делаем IT-продукты для автоматизации процессов: электронный документооборот, отчётность и сервисы для видеоконференций. С нами у вас будет драйв профессионального комьюнити и пространство для развития самых амбициозных целей. Топ-5 IT-компаний в рейтинге работодателей hh.ru* 37 лет помогаем бизнесу развиваться 11 000+ сотрудников по всей стране 3,1 млн компаний работают с сервисами Контура * Четвёртое место среди крупнейших IT-работодателей hh.ru 2025 Мы — команда безопасности ИИ в Центре киберзащиты Контура. Ищем специалиста по кибербезопасности, который поможет внедрять и сопровождать решения на базе AI — от продуктовых сервисов и RAG-систем до внутренних AI-инструментов разработки. В Контуре активно развивается использование AI-ассистентов и агентов.
Задачи
- Проводить анализ защищенности (преимущественно Whitebox) LLM-приложений, AI-агентов, RAG, векторных БД, Low-Code/No-Code-систем (Dify, n8n) и интеграций с внешними API / облачными моделями
- Выявлять специфичные для AI векторы атак: prompt injection, indirect prompt injection, jailbreak, data poisoning, excessive agency, unsafe tool calls и over-privileged agents
- Настраивать и валидировать защитные механизмы: фильтры PII / конфиденциальных данных, ограничения контекста, rate limiting, контроль вызова tools и ручные подтверждения для критичных операций
- Укреплять внутренний AI/ML-тулинг совместно с платформенными командами
- Строить систему правил, скиллов и хуков, чтобы встраивать политики ИБ непосредственно в среду разработки: skills, rules, hooks, MCP-серверы
- Проверять безопасность локального запуска LLM и агентов в Kubernetes и Linux-песочницах: изоляция сессий, памяти, контейнеров, RBAC, NetworkPolicy, Secrets Management
- Формировать требования к аудиту и трассировке AI-систем: trace ID, логирование prompt/response, фиксация вызовов моделей и действий агентов
- Консультировать команды, помогать внедрять безопасный код и выстраивать понятные процессы
- Мы ожидаем Опыт в сфере ИБ от двух лет в одном или нескольких направлениях: AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security
- Уверенное владение одним из языков программирования: Python, Go, C#, TS, Rust
- Умение читать чужой код, искать уязвимости и писать PoC
- Знание классических веб-уязвимостей, механизмов аутентификации и авторизации OAuth2, OIDC, JWT, RBAC и безопасной разработки — Secure SDLC, Threat Modeling
- Умение аргументированно объяснять риски, находить компромиссы с разработкой
Требования
- Знание AI/LLM-стека: понимание устройства языковых моделей, RAG, векторных БД (Milvus, Qdrant, pgvector и др.), AI-агентов, agent memory, tool calling, а также стандарта взаимодействия MCP
- Знание AI-угроз: понимание рисков OWASP for LLM, MITRE ATLAS (prompt injection, раскрытие system prompt, утечки данных, необдуманное выполнение кода агентами)
- Знание основ Linux и базовое понимание безопасности Kubernetes: RBAC, ServiceAccount, NetworkPolicy, Secrets, изоляция контейнеров
Условия
- Гибридный формат работы в Екатеринбурге. Офис на ул. Малопрудной
- Предоставим все необходимое: технику, рабочее место, библиотеку с профессиональной литературой, место для отдыха и кухонную зону с фруктами и снеками
- Уровень дохода, который зависит от ваших технических знаний и навыков
- Регулярно пересматриваем зарплаты с учетом профессионального роста
- Финансовые бонусы тоже есть
- Сильное инженерное комьюнити
- Регулярно проводим внутренние технические конференции, обмениваемся опытом между командами
- Вы всегда найдете с кем посоветоваться
- Возможность сменить продукт, команду или предметную область внутри компании
- Поддерживаем развитие в любом направлении
- Общение на «ты» и максимум горизонтальных связей в коллективе, чтобы быстрее договариваться и решать рабочие задачи
- Возможность делиться экспертизой
- Помогаем выступать на конференциях, участвовать в подкастах или видео, писать статьи
- Поддержку профессионального развития
- Организуем внутреннее и внешнее обучение
- Плюсы работы в Контуре
- Пространство развития
- Свой трек развития — вертикальный, горизонтальный или прокачка в управлении проектами
- Доступ к онлайн-библиотеке и пулу наших учебных программ для укрепления hard — и soft-скиллов
- Вы сможете участвовать в тренингах, обучениях и внешних конференциях за счёт компании
- Поддержка и благополучие Пакет ДМС с двумя страховыми на выбор, стационарной помощью, телемедициной и онлайн-консультациями психолога
- Компенсация питания: до 8000 рублей в месяц для IT, менеджеров продуктов и проектов и до 4000 рублей — для остальных ролей
- Компенсация спорта до 12 000 в год для всех сотрудников
- А ещё дополнительный отпуск от компании для важных семейных событий
- Команда и атмосфера Коллеги в 70+ городах России, профессиональные комьюнити и сообщества по интересам: от походов, фотографии и рукоделия до киберспорта, яхтинга и музыки
Паспорт вакансии
История публикации
Появилась в Вакандии29 дней
Перепубликации1 разпубликаций всего: 2
Проверяли на источникеВидели 27 дней назад
Среди похожихНет данных18 из 30 · похожих вакансий слишком мало для сравнения
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдJuniorвыведено из другого признака
Формат работыУдалённо из России
ГеографияЕкатеринбург, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Источник не определён
- Найдено публикаций
- 2
Посмотреть публикации и даты
- telegramОсновная публикация · 2026-08-11
- hcareersПовторная публикация · 2026-08-12
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — t.me.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке