Главная›Вакансии›IT и разработка›Специалист по информационной безопасности›Специалист по кибербезопасности AI/LLM-решений

СберЗдоровье · Москва

Специалист по кибербезопасности AI/LLM-решений — СберЗдоровье

Проводить security review AI/LLM-решений: LLM-приложений, AI-агентов, RAG, векторных БД, интеграций с внешними API и облачными LLM.

Редкая удалёнка: только у 17% вакансийКомпания набирает: 92 вакансийОпубликована сегодня

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. Компания нанимает активно — открытых позиций сейчас 92.

Описание вакансии

Мы ищем специалиста по кибербезопасности, который поможет безопасно внедрять и сопровождать такие решения.

Роль находится на стыке Application Security, DevSecOps, Cloud/Kubernetes Security и безопасности GenAI/LLM/AI-агентов.

Что предстоит делать:

  • Проводить security review AI/LLM-решений: LLM-приложений, AI-агентов, RAG, векторных БД, интеграций с внешними API и облачными LLM;
  • Участвовать в threat modeling AI-решений: prompt injection, jailbreak, утечки данных, небезопасные tool calls, избыточные привилегии AI-агента, RAG/data poisoning;
  • Проверять наличие и корректность защитных механизмов: guardrails, фильтры персональных данных, ограничения длины prompt/response, rate limiting, валидация ответов, контроль вызовов tools;
  • Оценивать безопасность работы с данными: персональные данные, конфиденциальная информация, источники данных для RAG, embeddings, индексы векторных БД;
  • Проверять, что AI-агенты работают по принципу минимально необходимых привилегий и не выполняют чувствительные операции без ручного подтверждения;
  • Проверять изоляцию пользовательских сессий, контекстов и памяти AI-решений;
  • Участвовать в проверке безопасности локального запуска LLM в Kubernetes: контейнеры, RBAC, secrets, network policies, ingress, resource limits;
  • Формировать требования к логированию, аудиту и трассировке AI-решений: trace ID, логи prompt/response, вызовы модели, вызовы tools, действия AI-агента;
  • Разрабатывать тестовые сценарии для проверки AI-решений на prompt injection, утечки данных, обход ограничений и небезопасное поведение агента;
  • Помогать командам разработки и эксплуатации безопасно использовать локальные и облачные LLM.


Требования:

  • Опыт в кибербезопасности от 2–3 лет в одной или нескольких областях: Application Security, DevSecOps, Cloud Security, Kubernetes Security, API Security, Product Security;
  • Понимание принципов security review, threat modeling и безопасной разработки;

  • Понимание web/API-безопасности: аутентификация, авторизация, OAuth2/OIDC, SAML, JWT, RBAC, service-to-service-взаимодействие;

  • Базовое понимание AI/LLM-стека: LLM, prompt, system prompt, context window, embeddings, RAG, vector database, AI-agent, agent memory, tools/function calling;

  • Понимание основных рисков LLM-приложений: prompt injection, indirect prompt injection, jailbreak, утечка чувствительных данных, раскрытие system prompt, небезопасная обработка ответа модели, excessive agency;

  • Понимание особенностей безопасности RAG и векторных БД: например, Milvus, Qdrant, Weaviate, pgvector, Chroma, Elasticsearch/OpenSearch vector search;

  • Понимание рисков работы с персональными и конфиденциальными данными при использовании локальных и облачных LLM;

  • Базовое понимание Kubernetes и контейнерной безопасности: secrets, service account, RBAC, network policy, resource limits;

  • Умение формулировать понятные и проверяемые требования безопасности для продуктовых команд.

Что мы ищем в кандидатах:
  • Опыт security review AI/LLM, RAG, чат-ботов, AI-ассистентов или агентских решений;

  • Знакомство с OWASP Top 10 for LLM Applications, OWASP Agentic AI Threats, MITRE ATLAS, NIST AI RMF;

  • Понимание безопасности agent tools/function calling: allowlist tools, схемы входных параметров, контроль прав, human-in-the-loop;

  • Опыт работы с SIEM/security logging: проектирование событий безопасности, аудит действий, расследование инцидентов;

  • Понимание подходов к безопасному исполнению кода, сгенерированного моделью: sandbox, изоляция контейнеров, запрет доступа к secrets, ограничения сети и ресурсов;

  • Базовые навыки Python, работы с JSON/YAML, API-тестирования или автоматизации security checks.

Будет плюсом:

  • Опыт с OpenAI/Azure OpenAI, AWS Bedrock, Google Vertex AI, Anthropic или другими LLM-провайдерами;

  • Опыт с локальными open-source LLM и inference-сервисами;

  • Опыт настройки или проверки guardrails, фильтров персональных данных, DLP-подходов, content moderation;

  • Опыт участия в AI red teaming или разработке тестов на prompt injection и data leakage.

Что тебе может дать СберЗдоровье:
  • Формат: Гибридный (от 2-х дней в неделю, м. Технопарк).
  • Забота о здоровье: Бесплатный доступ к телемедицине и очным приемам в частных клиниках (включая стоматологию и сессии с психологами);
  • Льготы: Условия ипотечного кредитования от Сбербанка.
  • Развитие: Индивидуальный план развития каждому, он поможет тебе всегда видеть вектор своего пути;
  • Обучение: Английский язык с корпоративным преподавателем и скидки на курсы в Skyeng, компенсация обучения от ведущих платформ на рынке;
  • Стабильность и комфорт: Официальное оформление, стабильные выплаты, оплата больничного и отпуска, современная техника;
  • Спорт: Частичная компенсация спортивного абонемента, бесплатные занятия сквошем и футболом.

Вакансия опубликована 29 сентября, проверена 30.09.2026. Открыть оригинал.

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Специалист по кибербезопасности AI/LLM-решений»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 30.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

СберЗдоровье

СберЗдоровье -  лидер российского медтеха, Digital Health платформа, объединяющая различные сервисы цифровой медицины. Сервис начал свою работу в 2012 году под брендом DocDoc . Мы помогли миллионам людей получить помощь и продолжаем повышать качество медицинских услуг.    Над чем мы работаем? Запись на прием к врачу, онлайн-консультации, мониторинг пациентов и другие медицинские сервисы для ва…

Открытых вакансий: 92

Похожие вакансии

Соседи по направлению с близкими требованиями.

Security Services Expert

Зарплата не указана

Лаборатория Касперского · Москва

Участие в проектах по развитию сервисов кибербезопасности клиентов (основной фокус – security operations, TH, IR, CTI, cybersecurity strategy). Подготовка технических и...

Можно удалённоБолее 6 летСпециалист по информационной безопасностиОпубликована 29 сентября

Ведущий пентестер (Middle+/Senior Penetration Tester)

Зарплата не указана

CyberOK · Москва

участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 29 сентября

Аналитик по безопасности приложений

Зарплата не указана

БЮРО 1440 · Москва

Анализировать встроенные функции безопасности программно‑аппаратных платформ (MPSoC, RFSoC, SoM, микроконтроллеров и т. п.), оценивать применимость механизмов защиты в целевых...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 29 сентября

Application Security Engineer

Зарплата не указана

Web3 Tech · Москва

Выстраивание процессов безопасной разработки: SSDLC, quality gates, vulnerability management. Внедрение и поддержка процессов, обеспечивающих своевременное устранение находок, а не их...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 29 сентября

Специалист по информационной безопасности

Зарплата не указана

ЮДС Медиа · Санкт-Петербург

Сопровождение пентестов. Построение сценариев обнаружения событий в SIEM. Проводить технический аудит текущей инфраструктуры и выявлять реальные риски. Проверять безопасность сетевых...

Можно удалённоОт 3 до 6 летПодработкаСпециалист по информационной безопасностиОпубликована 29 сентября

Руководитель направления Информационной безопасности

Зарплата не указана

МТС Банк · Москва

МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех. Внедрять и управлять системами Network Change...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 29 сентября

Другие вакансии компании

Специалист отдела записи

40 000 — 50 000 ₽-24% к среднему

СберЗдоровье · Саратов

Прием входящих звонков от клиентов/исходящие звонки по заявкам с сайта. Подбор подходящей клиники/врача/диагностики по стоимости местоположению.

Можно удалённоНет опытаОператор колл-центраОпубликована 29 сентября

Специалист отдела записи

42 000 — 52 000 ₽-21% к среднему

СберЗдоровье · Самара

Прием входящих звонков от клиентов/исходящие звонки по заявкам с сайта. Подбор подходящей клиники/врача/диагностики по стоимости местоположению.

Можно удалённоОт 1 года до 3 летОператор колл-центраОпубликована 29 сентября

Ночной специалист группы сервиса и качества

от 42 000 ₽-48% к среднему

СберЗдоровье · Калуга

Работа с письменными обращениями. Прием от клиентов документов. Корректное заполнение данных в таблицах. Взаимодействие с клиниками.

Можно удалённоОт 1 года до 3 летМенеджер по качествуОпубликована 18 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.