Проводить анализ защищенности (преимущественно Whitebox) LLM-приложений, AI-агентов, RAG, векторных БД, Low-Code/No-Code-систем (Dify, n8...
Компания набирает: 65 вакансий
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: информационная безопасность. Компания нанимает активно — открытых позиций сейчас 65.
Описание вакансии
Мы — команда безопасности ИИ в Центре киберзащиты Контура. Ищем специалиста по кибербезопасности, который поможет внедрять и сопровождать решения на базе AI — от продуктовых сервисов и RAG-систем до внутренних AI-инструментов разработки.
В Контуре активно развивается использование AI-ассистентов и агентов. Наша задача — сделать так, чтобы эти инструменты были безопасными, а разработчик получал защищенный результат, соответствующий ИБ-политикам, без необходимости погружаться во все тонкости ИБ.
Задачи
Проводить анализ защищенности (преимущественно Whitebox) LLM-приложений, AI-агентов, RAG, векторных БД, Low-Code/No-Code-систем (Dify, n8n) и интеграций с внешними API / облачными моделями.
Выявлять специфичные для AI векторы атак: prompt injection, indirect prompt injection, jailbreak, data poisoning, excessive agency, unsafe tool calls и over-privileged agents.
Настраивать и валидировать защитные механизмы: фильтры PII / конфиденциальных данных, ограничения контекста, rate limiting, контроль вызова tools и ручные подтверждения для критичных операций.
Укреплять внутренний AI/ML-тулинг совместно с платформенными командами. Строить систему правил, скиллов и хуков, чтобы встраивать политики ИБ непосредственно в среду разработки: skills, rules, hooks, MCP-серверы.
Проверять безопасность локального запуска LLM и агентов в Kubernetes и Linux-песочницах: изоляция сессий, памяти, контейнеров, RBAC, NetworkPolicy, Secrets Management.
Формировать требования к аудиту и трассировке AI-систем: trace ID, логирование prompt/response, фиксация вызовов моделей и действий агентов.
Консультировать команды, помогать внедрять безопасный код и выстраивать понятные процессы.
Мы ожидаем
Опыт в сфере ИБ от двух лет в одном или нескольких направлениях: AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security.
Уверенное владение одним из языков программирования: Python, Go, C#, TS, Rust. Умение читать чужой код, искать уязвимости и писать PoC.
Знание AI/LLM-стека: понимание устройства языковых моделей, RAG, векторных БД (Milvus, Qdrant, pgvector и др.), AI-агентов, agent memory, tool calling, а также стандарта взаимодействия MCP.
Знание AI-угроз: понимание рисков OWASP for LLM, MITRE ATLAS (prompt injection, раскрытие system prompt, утечки данных, необдуманное выполнение кода агентами).
Знание основ Linux и базовое понимание безопасности Kubernetes: RBAC, ServiceAccount, NetworkPolicy, Secrets, изоляция контейнеров.
Знание классических веб-уязвимостей, механизмов аутентификации и авторизации OAuth2, OIDC, JWT, RBAC и безопасной разработки — Secure SDLC, Threat Modeling.
Умение аргументированно объяснять риски, находить компромиссы с разработкой.
Мы предлагаем
Гибридный формат работы в Екатеринбурге. Офис на ул. Малопрудной, 5. Предоставим все необходимое: технику, рабочее место, библиотеку с профессиональной литературой, место для отдыха и кухонную зону с фруктами и снеками.
Уровень дохода, который зависит от ваших технических знаний и навыков. Регулярно пересматриваем зарплаты с учетом профессионального роста. Финансовые бонусы тоже есть.
Сильное инженерное комьюнити. Регулярно проводим внутренние технические конференции, обмениваемся опытом между командами. Вы всегда найдете с кем посоветоваться.
Возможность сменить продукт, команду или предметную область внутри компании. Поддерживаем развитие в любом направлении.
Общение на «ты» и максимум горизонтальных связей в коллективе, чтобы быстрее договариваться и решать рабочие задачи.
Возможность делиться экспертизой. Помогаем выступать на конференциях, участвовать в подкастах или видео, писать статьи.
Поддержку профессионального развития. Организуем внутреннее и внешнее обучение.
Вакансия опубликована 28 сентября, проверена 30.09.2026. Открыть оригинал.
Ключевые навыки
Информационная безопасность
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «AI application security engineer»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
Какой опыт нужен?
В требованиях указано: от 1 года до 3 лет. Работать нужно на месте, город — Екатеринбург.
Вакансия ещё открыта?
Да, на 30.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Контур — федеральный разработчик интернет-сервисов, программного обеспечения для бизнеса и бухгалтерии.
За 30 лет небольшое творческое объединение из пяти человек превратилось в крупную компанию с численностью более 8000 сотрудников, филиалами по всей стране и широкой партнерской сетью.
Продуктовая линейка компании включает программы электронного документооборота и электронной отчетности, онлай…
Привлечение новых корпоративных клиентов и выстраивание долгосрочных отношений. Исследование целей и задач потенциального и текущего клиента. Участие в разработке коммерческих...
Проведение полного цикла работ по тестированию на проникновение виртуальной и сетевой инфраструктуры. Настройка стендов для дальнейшего тестирования. Подготовка детализированных отчетов...
Регулярный профессиональный анализ безопасности всех компонентов веб-приложений (API, front-end, back-end). Проведение полноценного ручного анализа безопасности сервера и...
Установкой и настройкой средств защиты информации. Оформлением и ведением документации при проведении обследования объектов информатизации. Работой с CRM-системой (ведение...
Мониторинг и анализ событий информационной безопасности из различных источников в системах SIEM,TI, NTA, и WAF. Фильтрация ложных срабатываний сценариев...
Обеспечивать информационную безопасность компании: разрабатывать, внедрять и обслуживать системы защиты информации АС. - формировать требования к защите информации и уведомлять пользователей...
Развивать крупнейших клиентов в b2g-сегменте. Формировать стратегию работы с закрепленными государственными структурами, находить точки роста и возможности...
Пройти оплачиваемое обучение. Сначала вы узнаете, как работают сервисы Контура для разных задач бизнеса. Пройдете обучение по продуктам Контур.Банка и...