Security Services Expert
Зарплата не указана
Лаборатория Касперского · Москва
Участие в проектах по развитию сервисов кибербезопасности клиентов (основной фокус – security operations, TH, IR, CTI, cybersecurity strategy). Подготовка технических и...
СберЗдоровье · Москва
Проводить security review AI/LLM-решений: LLM-приложений, AI-агентов, RAG, векторных БД, интеграций с внешними API и облачными LLM.
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. Компания нанимает активно — открытых позиций сейчас 92.
Мы ищем специалиста по кибербезопасности, который поможет безопасно внедрять и сопровождать такие решения.
Роль находится на стыке Application Security, DevSecOps, Cloud/Kubernetes Security и безопасности GenAI/LLM/AI-агентов.
Что предстоит делать:
Требования:
Понимание принципов security review, threat modeling и безопасной разработки;
Понимание web/API-безопасности: аутентификация, авторизация, OAuth2/OIDC, SAML, JWT, RBAC, service-to-service-взаимодействие;
Базовое понимание AI/LLM-стека: LLM, prompt, system prompt, context window, embeddings, RAG, vector database, AI-agent, agent memory, tools/function calling;
Понимание основных рисков LLM-приложений: prompt injection, indirect prompt injection, jailbreak, утечка чувствительных данных, раскрытие system prompt, небезопасная обработка ответа модели, excessive agency;
Понимание особенностей безопасности RAG и векторных БД: например, Milvus, Qdrant, Weaviate, pgvector, Chroma, Elasticsearch/OpenSearch vector search;
Понимание рисков работы с персональными и конфиденциальными данными при использовании локальных и облачных LLM;
Базовое понимание Kubernetes и контейнерной безопасности: secrets, service account, RBAC, network policy, resource limits;
Умение формулировать понятные и проверяемые требования безопасности для продуктовых команд.
Опыт security review AI/LLM, RAG, чат-ботов, AI-ассистентов или агентских решений;
Знакомство с OWASP Top 10 for LLM Applications, OWASP Agentic AI Threats, MITRE ATLAS, NIST AI RMF;
Понимание безопасности agent tools/function calling: allowlist tools, схемы входных параметров, контроль прав, human-in-the-loop;
Опыт работы с SIEM/security logging: проектирование событий безопасности, аудит действий, расследование инцидентов;
Понимание подходов к безопасному исполнению кода, сгенерированного моделью: sandbox, изоляция контейнеров, запрет доступа к secrets, ограничения сети и ресурсов;
Базовые навыки Python, работы с JSON/YAML, API-тестирования или автоматизации security checks.
Будет плюсом:
Опыт с OpenAI/Azure OpenAI, AWS Bedrock, Google Vertex AI, Anthropic или другими LLM-провайдерами;
Опыт с локальными open-source LLM и inference-сервисами;
Опыт настройки или проверки guardrails, фильтров персональных данных, DLP-подходов, content moderation;
Опыт участия в AI red teaming или разработке тестов на prompt injection и data leakage.
Вакансия опубликована 29 сентября, проверена 30.09.2026. Открыть оригинал.
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Да, на 30.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
СберЗдоровье - лидер российского медтеха, Digital Health платформа, объединяющая различные сервисы цифровой медицины. Сервис начал свою работу в 2012 году под брендом DocDoc . Мы помогли миллионам людей получить помощь и продолжаем повышать качество медицинских услуг. Над чем мы работаем? Запись на прием к врачу, онлайн-консультации, мониторинг пациентов и другие медицинские сервисы для ва…
Открытых вакансий: 92Соседи по направлению с близкими требованиями.
Зарплата не указана
Лаборатория Касперского · Москва
Участие в проектах по развитию сервисов кибербезопасности клиентов (основной фокус – security operations, TH, IR, CTI, cybersecurity strategy). Подготовка технических и...
Зарплата не указана
CyberOK · Москва
участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.
Зарплата не указана
БЮРО 1440 · Москва
Анализировать встроенные функции безопасности программно‑аппаратных платформ (MPSoC, RFSoC, SoM, микроконтроллеров и т. п.), оценивать применимость механизмов защиты в целевых...
Зарплата не указана
Web3 Tech · Москва
Выстраивание процессов безопасной разработки: SSDLC, quality gates, vulnerability management. Внедрение и поддержка процессов, обеспечивающих своевременное устранение находок, а не их...
Зарплата не указана
ЮДС Медиа · Санкт-Петербург
Сопровождение пентестов. Построение сценариев обнаружения событий в SIEM. Проводить технический аудит текущей инфраструктуры и выявлять реальные риски. Проверять безопасность сетевых...
Зарплата не указана
МТС Банк · Москва
МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех. Внедрять и управлять системами Network Change...
40 000 — 50 000 ₽-24% к среднему
СберЗдоровье · Саратов
Прием входящих звонков от клиентов/исходящие звонки по заявкам с сайта. Подбор подходящей клиники/врача/диагностики по стоимости местоположению.
42 000 — 52 000 ₽-21% к среднему
СберЗдоровье · Самара
Прием входящих звонков от клиентов/исходящие звонки по заявкам с сайта. Подбор подходящей клиники/врача/диагностики по стоимости местоположению.
от 42 000 ₽-48% к среднему
СберЗдоровье · Калуга
Работа с письменными обращениями. Прием от клиентов документов. Корректное заполнение данных в таблицах. Взаимодействие с клиниками.
Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.
Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.