Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Требуется «AI application security engineer, middle+/senior» (Екатеринбург)

Дата публикации: 04-08-2026 13:39:09

Компания «Контур» ищет хорошего специалиста на вакансию «AI application security engineer, middle+/senior». Екатеринбург (Россия). Полный рабочий день. Требуемые навыки: #middle, #LLM, #Linux.

Основное содержимое страницы с новостью.

Описание вакансии

Контур — экосистема для бизнеса. Наши сервисы помогают каждой третьей компании России делать рабочие процессы проще и эффективнее: вести бухгалтерию, сдавать отчетность в госорганы, обмениваться документами без бумаги, общаться друг с другом на удаленке и многое другое. С нами жизнь 3,1 миллионов предпринимателей и их сотрудников становится легче.

О команде

Мы — команда безопасности ИИ в Центре киберзащиты Контура. Ищем специалиста по кибербезопасности, который поможет внедрять и сопровождать решения на базе AI — от продуктовых сервисов и RAG-систем до внутренних AI-инструментов разработки.

В Контуре активно развивается использование AI-ассистентов и агентов. Наша задача — сделать так, чтобы эти инструменты были безопасными, а разработчик получал защищенный результат, соответствующий ИБ-политикам, без необходимости погружаться во все тонкости ИБ.

Задачи
  • Проводить анализ защищенности (преимущественно Whitebox) LLM-приложений, AI-агентов, RAG, векторных БД, Low-Code/No-Code-систем (Dify, n8n) и интеграций с внешними API / облачными моделями.
  • Выявлять специфичные для AI векторы атак: prompt injection, indirect prompt injection, jailbreak, data poisoning, excessive agency, unsafe tool calls и over-privileged agents.
  • Настраивать и валидировать защитные механизмы: фильтры PII / конфиденциальных данных, ограничения контекста, rate limiting, контроль вызова tools и ручные подтверждения для критичных операций.
  • Укреплять внутренний AI/ML-тулинг совместно с платформенными командами. Строить систему правил, скиллов и хуков, чтобы встраивать политики ИБ непосредственно в среду разработки: skills, rules, hooks, MCP-серверы.
  • Проверять безопасность локального запуска LLM и агентов в Kubernetes и Linux-песочницах: изоляция сессий, памяти, контейнеров, RBAC, NetworkPolicy, Secrets Management.
  • Формировать требования к аудиту и трассировке AI-систем: trace ID, логирование prompt/response, фиксация вызовов моделей и действий агентов.
  • Консультировать команды, помогать внедрять безопасный код и выстраивать понятные процессы.
Мы ожидаем
  • Опыт в сфере ИБ от двух лет в одном или нескольких направлениях: AppSec, DevSecOps, Cloud/K8s Security, Product Security или ML Security.
  • Уверенное владение одним из языков программирования: Python, Go, C#, TS, Rust. Умение читать чужой код, искать уязвимости и писать PoC.
  • Знание AI/LLM-стека: понимание устройства языковых моделей, RAG, векторных БД (Milvus, Qdrant, pgvector и др.), AI-агентов, agent memory, tool calling, а также стандарта взаимодействия MCP.
  • Знание AI-угроз: понимание рисков OWASP for LLM, MITRE ATLAS (prompt injection, раскрытие system prompt, утечки данных, необдуманное выполнение кода агентами).
  • Знание основ Linux и базовое понимание безопасности Kubernetes: RBAC, ServiceAccount, NetworkPolicy, Secrets, изоляция контейнеров.
  • Знание классических веб-уязвимостей, механизмов аутентификации и авторизации OAuth2, OIDC, JWT, RBAC и безопасной разработки — Secure SDLC, Threat Modeling.
  • Умение аргументированно объяснять риски, находить компромиссы с разработкой.
Мы предлагаем
  • Гибридный формат работы в Екатеринбурге. Офис на ул. Малопрудной, 5. Предоставим все необходимое: технику, рабочее место, библиотеку с профессиональной литературой, место для отдыха и кухонную зону с фруктами и снеками.
  • Уровень дохода, который зависит от ваших технических знаний и навыков. Регулярно пересматриваем зарплаты с учетом профессионального роста. Финансовые бонусы тоже есть.
  • Сильное инженерное комьюнити. Регулярно проводим внутренние технические конференции, обмениваемся опытом между командами. Вы всегда найдете с кем посоветоваться.
  • Возможность сменить продукт, команду или предметную область внутри компании. Поддерживаем развитие в любом направлении.
  • Общение на «ты» и максимум горизонтальных связей в коллективе, чтобы быстрее договариваться и решать рабочие задачи.
  • Возможность делиться экспертизой. Помогаем выступать на конференциях, участвовать в подкастах или видео, писать статьи.
  • Поддержку профессионального развития. Организуем внутреннее и внешнее обучение.
Смотреть ещё вакансии

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Требуется «ML-инженер»016.4104-08-2026
2Требуется «Разработчик рантайма в Алису» (Москва)06.6404-08-2026
3Требуется «AI-тренер для обучения нейросетей» (Санкт-Петербург, до 133 000 ₽)022.6204-08-2026
4Требуется «AI-тренер для обучения нейросетей» (Самара, до 133 000 ₽)018.5504-08-2026
5Требуется «AI-тренер для обучения нейросетей» (Нижний Новгород, до 133 000 ₽)017.5104-08-2026
6Требуется «AI-тренер для обучения нейросетей» (Казань, до 133 000 ₽)018.5504-08-2026
7Требуется «AI-тренер для обучения нейросетей» (Москва, до 133 000 ₽)018.5504-08-2026
8Требуется «Инженер по автоматизированному тестированию backend (Python)» (Москва)08.1604-08-2026
9Требуется «AI-тренер для обучения нейросетей» (Краснодар, до 133 000 ₽)018.5504-08-2026
10Требуется «ML-инженер»016.904-08-2026

Классификация: Партнеры. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 6.29. Источник: moikrug.ru.