Контур · Екатеринбург

AI application security engineer — Контур

Проводить анализ защищенности (преимущественно Whitebox) LLM-приложений, AI-агентов, RAG, векторных БД, Low-Code/No-Code-систем (Dify, n8...

Компания набирает: 65 вакансий

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: информационная безопасность. Компания нанимает активно — открытых позиций сейчас 65.

Описание вакансии

Мы — команда безопасности ИИ в Центре киберзащиты Контура. Ищем специалиста по кибербезопасности, который поможет внедрять и сопровождать решения на базе AI — от продуктовых сервисов и RAG-систем до внутренних AI-инструментов разработки.

В Контуре активно развивается использование AI-ассистентов и агентов. Наша задача — сделать так, чтобы эти инструменты были безопасными, а разработчик получал защищенный результат, соответствующий ИБ-политикам, без необходимости погружаться во все тонкости ИБ.


Задачи
  • Проводить анализ защищенности (преимущественно Whitebox) LLM-приложений, AI-агентов, RAG, векторных БД, Low-Code/No-Code-систем (Dify, n8n) и интеграций с внешними API / облачными моделями.

  • Выявлять специфичные для AI векторы атак: prompt injection, indirect prompt injection, jailbreak, data poisoning, excessive agency, unsafe tool calls и over-privileged agents.

  • Настраивать и валидировать защитные механизмы: фильтры PII / конфиденциальных данных, ограничения контекста, rate limiting, контроль вызова tools и ручные подтверждения для критичных операций.

  • Укреплять внутренний AI/ML-тулинг совместно с платформенными командами. Строить систему правил, скиллов и хуков, чтобы встраивать политики ИБ непосредственно в среду разработки: skills, rules, hooks, MCP-серверы.

  • Проверять безопасность локального запуска LLM и агентов в Kubernetes и Linux-песочницах: изоляция сессий, памяти, контейнеров, RBAC, NetworkPolicy, Secrets Management.

  • Формировать требования к аудиту и трассировке AI-систем: trace ID, логирование prompt/response, фиксация вызовов моделей и действий агентов.

  • Консультировать команды, помогать внедрять безопасный код и выстраивать понятные процессы.

Мы ожидаем
  • Опыт в сфере ИБ от двух лет в одном или нескольких направлениях: AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security.

  • Уверенное владение одним из языков программирования: Python, Go, C#, TS, Rust. Умение читать чужой код, искать уязвимости и писать PoC.

  • Знание AI/LLM-стека: понимание устройства языковых моделей, RAG, векторных БД (Milvus, Qdrant, pgvector и др.), AI-агентов, agent memory, tool calling, а также стандарта взаимодействия MCP.

  • Знание AI-угроз: понимание рисков OWASP for LLM, MITRE ATLAS (prompt injection, раскрытие system prompt, утечки данных, необдуманное выполнение кода агентами).

  • Знание основ Linux и базовое понимание безопасности Kubernetes: RBAC, ServiceAccount, NetworkPolicy, Secrets, изоляция контейнеров.

  • Знание классических веб-уязвимостей, механизмов аутентификации и авторизации OAuth2, OIDC, JWT, RBAC и безопасной разработки — Secure SDLC, Threat Modeling.

  • Умение аргументированно объяснять риски, находить компромиссы с разработкой.

Мы предлагаем
  • Гибридный формат работы в Екатеринбурге. Офис на ул. Малопрудной, 5. Предоставим все необходимое: технику, рабочее место, библиотеку с профессиональной литературой, место для отдыха и кухонную зону с фруктами и снеками.

  • Уровень дохода, который зависит от ваших технических знаний и навыков. Регулярно пересматриваем зарплаты с учетом профессионального роста. Финансовые бонусы тоже есть.

  • Сильное инженерное комьюнити. Регулярно проводим внутренние технические конференции, обмениваемся опытом между командами. Вы всегда найдете с кем посоветоваться.

  • Возможность сменить продукт, команду или предметную область внутри компании. Поддерживаем развитие в любом направлении.

  • Общение на «ты» и максимум горизонтальных связей в коллективе, чтобы быстрее договариваться и решать рабочие задачи.

  • Возможность делиться экспертизой. Помогаем выступать на конференциях, участвовать в подкастах или видео, писать статьи.

  • Поддержку профессионального развития. Организуем внутреннее и внешнее обучение.

Вакансия опубликована 28 сентября, проверена 30.09.2026. Открыть оригинал.

Ключевые навыки

Информационная безопасность

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «AI application security engineer»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.

Какой опыт нужен?

В требованиях указано: от 1 года до 3 лет. Работать нужно на месте, город — Екатеринбург.

Вакансия ещё открыта?

Да, на 30.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Контур

Контур  — федеральный разработчик интернет-сервисов, программного обеспечения для бизнеса и бухгалтерии. За 30 лет небольшое творческое объединение из пяти человек превратилось в крупную компанию с численностью более 8000 сотрудников, филиалами по всей стране и широкой партнерской сетью. Продуктовая линейка компании включает программы электронного документооборота и электронной отчетности, онлай…

Открытых вакансий: 65

Похожие вакансии

Соседи по направлению с близкими требованиями.

Менеджер по работе с клиентами (ИТ/ИБ) в Минске

Зарплата не указана

Security Vision · Минск

Привлечение новых корпоративных клиентов и выстраивание долгосрочных отношений. Исследование целей и задач потенциального и текущего клиента. Участие в разработке коммерческих...

Можно удалённоОт 1 года до 3 летСпециалист по информационной безопасностиОпубликована 27 сентября

Пентестер

Зарплата не указана

БАЗИС · Москва

Проведение полного цикла работ по тестированию на проникновение виртуальной и сетевой инфраструктуры. Настройка стендов для дальнейшего тестирования. Подготовка детализированных отчетов...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Пентестер

Зарплата не указана

НОВАЯ СТУДИЯ · Москва

Регулярный профессиональный анализ безопасности всех компонентов веб-приложений (API, front-end, back-end). Проведение полноценного ручного анализа безопасности сервера и...

Можно удалённоОт 1 года до 3 летСпециалист по информационной безопасностиОпубликована 26 сентября

Специалист по информационной безопасности (Отдел интеграции)

до 80 460 ₽

Группа Компаний Астрал · Калуга

Установкой и настройкой средств защиты информации. Оформлением и ведением документации при проведении обследования объектов информатизации. Работой с CRM-системой (ведение...

Нет опытаСпециалист по информационной безопасностиОпубликована 28 сентября

Специалист отдела реагирования на компьютерные инциденты

Зарплата не указана

Центр Информационных Технологий · Краснодар

Мониторинг и анализ событий информационной безопасности из различных источников в системах SIEM,TI, NTA, и WAF. Фильтрация ложных срабатываний сценариев...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 29 сентября

Специалист по информационной безопасности

Зарплата не указана

Медси-Волгоград · Волгоград

Обеспечивать информационную безопасность компании: разрабатывать, внедрять и обслуживать системы защиты информации АС. - формировать требования к защите информации и уведомлять пользователей...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 29 сентября

Другие вакансии компании

Клиентский бизнес-партнер в сегменте b2g /Senior Sales

238 000 — 315 000 ₽+100% к среднему

Контур · Москва

Развивать крупнейших клиентов в b2g-сегменте. Формировать стратегию работы с закрепленными государственными структурами, находить точки роста и возможности...

От 3 до 6 летМенеджер по продажамОпубликована 21 сентября

Специалист поддержки пользователей в Контур.Банк

от 64 000 ₽-12% к среднему

Контур · Екатеринбург

Пройти оплачиваемое обучение. Сначала вы узнаете, как работают сервисы Контура для разных задач бизнеса. Пройдете обучение по продуктам Контур.Банка и...

От 1 года до 3 летСпециалист технической поддержкиОпубликована 28 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.