Peaky Hunters · Москва

Application Security / AppSec — Peaky Hunters

Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляцию контуров, лимиты на действия...

Топ-2% по зарплате

Где эта вакансия на рынке

Голубая полоса — вилка, в которую попадает половина предложений «Специалист по информационной безопасности», серая засечка — середина рынка. Предложение обгоняет 98% вакансий направления.

52 000 ₽в среднем 103 000 ₽225 000 ₽

Коротко о вакансии

Предложение выше рынка: 250 000 — 400 000 ₽ против средних 103 000 ₽ по направлению «Специалист по информационной безопасности» — это плюс 216%. В требованиях: sast/dast, python. Компания нанимает активно — открытых позиций сейчас 7.

В Москве по этому направлению платят в среднем 174 000 ₽, предложение обгоняет 92% местных вакансий.

Описание вакансии

Мы - международная группа компаний, работающая на стыке fintech, blockchain и iGaming. Разрабатываем собственные технологические продукты и решения для глобальных рынков, включая платежную инфраструктуру, аналитические системы и игровые платформы.

Компания активно инвестирует в перспективные проекты в сфере цифровых финансов и крипто-технологий, а также создает и масштабирует продукты для индустрии iGaming, предоставляя их международным клиентам.

У нас сильная техническая команда и продуктовый подход, строим собственные решения с нуля. Более 10 лет на рынке, работаем глобально и продолжаем активно расти.​​​​​​​

Чем предстоит заниматься:
  • Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляцию контуров, лимиты на действия и реализация kill switch для экстренного отключения агентов);

  • Настраивать детальный аудит логов действий агентов в продакшене;

  • Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны;

  • Проводить моделирование угроз, выполнять threat modeling для новых агентских сценариев на этапе проектирования;

  • Защищать от атак на LLM: Разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов;

  • Организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до того, как ими воспользуются злоумышленники;

  • Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен;

  • Контролировать исходящие данные: Обеспечивать контроль за тем, какая информация уходит во внешние LLM-провайдеры, и соблюдение политик по использованию данных. Обеспечить инвентаризацию и контроль всех потоков данных;

  • Настраивать IAM и управление секретами: Проектировать и внедрять ролевую модель доступа для самих агентов. Определять: какой агент, в какой контур имеет доступ и права на выполнение действий. Настраивать безопасное хранение и ротацию секретов;

  • Использование сканеров исходного кода: Опыт подбора, пилотирования, установки, администрирования и внедрения в CI/CD конвейер сканеров исходного кода (SAST/DAST). Расшифровка результатов сканирования для разработчиков, помощь в устранении уязвимостей кода;
Мы ожидаем от кандидата:
  • Опыт: 3-5 лет в DevSecOps, AppSec или Security Engineering;

  • Уверенное владение Python, глубокий опыт работы с Docker, Linux, понимание принципов работы CI/CD;

  • Опыт практического моделирования угроз (threat modeling), а не только теоретические знания;

  • Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц (sandboxing) и изолированных окружений;

  • Понимание, как работают LLM и агентные системы. Опыт работы с фреймворками вроде LangChain, LangGraph, MCP, вы понимаете принципы работы Claude Code;

  • Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов.

Будет плюсом:

  • Знание специфики безопасности ИИ: OWASP LLM Top 10, опыт проведения AI Red Teaming, практические навыки защиты от prompt injection;
  • Опыт работы с API ведущих LLM-провайдеров (Anthropic, OpenAI) или с открытыми моделями;
  • Понимание антифрод-логики и того, как агенты могут ее ломать (создавать новые векторы атак), так и усиливать (создавать новые правила защиты).
Гарантируем будущему коллеге:
  • Конкурентную заработную плату;

  • Трудоустройство по ТК с первого дня;

  • Постоянную индексацию заработной платы;

  • Корпоративную технику, современное зарубежное ПО;

  • Потрясающий офис в Москва-Сити;

  • Среду, свободную от бюрократии;

  • Офисный формат работы 5/2 с 09:00 до 18:00 или с 10:00 до 19:00

  • Работу в амбициозной команде и стремительное профессиональное развитие.

Вакансия опубликована 14 сентября, проверена 18.09.2026. Открыть оригинал.

Ключевые навыки

SAST/DASTPython

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Вопросы по этой вакансии

Сколько платят на позиции «Application Security / AppSec»?

Работодатель указал вилку 250 000 — 400 000 ₽. В среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽, то есть предложение выше рынка.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Работать нужно на месте, город — Москва.

Вакансия ещё открыта?

Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Peaky Hunters

Peaky Hunters - мы международное агентство по подбору персонала в индустриях digital entertainment, crypto, payment processing, работаем с клиентами в России, на Кипре и в других странах. Среди наших клиентов как крупные известные бренды, так и амбициозные стартап компании…

Открытых вакансий: 7

Похожие вакансии

Соседи по направлению с близкими требованиями.

Ведущий специалист группы информационной безопасности

от 165 000 ₽+60% к среднему

Россети Северо-Запад · Мурманск

Внедрение и администрирование СЗИ (преимущественно МЭ, СОВ, КШ), или тестирование на проникновение, или мониторинг событий ИБ, или работа с LLM...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 13 сентября

Инженер по пожарной безопасности

140 000 — 150 000 ₽+41% к среднему

ЗУБР ОВК · Москва

Осуществляет планирование пожарно-профилактической работы в организации. Анализирует состояние пожарной безопасности объектов (территорий, зданий, сооружений, помещений, наружной установки, складов, транспортных...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 16 сентября

Специалист отдела защиты информации

от 150 000 ₽+46% к среднему

СЕЙВИНФОРМ · Раменское (Московская область)

Участие во внедрении средств защиты информации у ключевых Заказчиков, а также в рамках организации. Консультирование персонала по вопросам информационной безопасности.

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 17 сентября

Ведущий специалист по защите информации (бумажная безопасность)

от 150 000 ₽+46% к среднему

ТС Солюшен · Санкт-Петербург

Участие в переговорах, снятие и формирование потребностей. Формирование концепции системы защиты с учетом практического применения требований 187-ФЗ, 152-ФЗ...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 15 сентября

Специалист отдела кибербезопасности

от 220 000 ₽+86% к среднему

Рыночный Спецдепозитарий · Москва

Мониторинг сетевой активности для выявления потенциальных угроз и аномалий. Анализ инцидентов кибербезопасности и определение их причин. Установка, настройка и поддержка...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 15 сентября

Специалист по информационной безопасности

от 150 000 ₽+46% к среднему

Компания ФАКТ · Санкт-Петербург

Формирование требований к ИТ-подразделению в части защищённости ИТ-инфраструктуры: ПО и оборудование. Аудит настроек, прав доступа, учётных записей и...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 14 сентября

Другие вакансии компании

Affiliate Manager (Tier 1)

от 2 000 $+80% к среднему

Peaky Hunters · Москва

В рамках текущего этапа компания усиливает affiliate-направление и формирует новый отдел с фокусом на рынок Tier 1.

Можно удалённоОт 1 года до 3 летSEO-специалистОпубликована 24 августа

Расчёты по этой вакансии

Вилка в объявлении указана до вычета налога. Посчитайте, сколько останется на руки и что выйдет с отпускными и переработками.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.