AI Application Security инженер
✨ AI Summary
A company focused on banking, payments, and B2B logistics is hiring an AI Application Security Engineer in Moscow to secure their transition to autonomous AI agents. The role involves administering secure development tools, managing AI guardrails, and triaging vulnerabilities within a microservices architecture. Tech stack: Python, PyTorch/TensorFlow, Kubernetes, and CI/CD security tools. Requires 3+ years of AppSec experience, knowledge of OWASP LLM Top 10, and AI PDLC principles.
Мы создаем фундамент для технологического суверенитета, объединяя экспертизу в классическом банковском деле, платежных системах, B2B-логистике и AML/KYC-комплаенсе.
Наши команды разработки создают продукты для миллионов пользователей. Сейчас мы переживаем масштабную технологическую трансформацию: переходим от традиционной микросервисной архитектуры к внедрению автономных ИИ-агентов и генеративного искусственного интеллекта во внутренние процессы.* Техническая настройка и администрирование инструментов безопасной разработки (SCA, систем связанных с контролем AI, систем связанных с практикой Container Security)
- Взаимодействие с командами разработки, участие в митапах и контроль выполнения требований безопасности в конечных продуктах.
- Триаж уязвимостей/дефектов кода, заведение задач на исправление на команды
- Экспертиза по безопасности при создании систем с функциями ML/LLM;
- Проработка требований и проведение контрольных мероприятий связанных с механизмами Guardrails (система защиты ИИ), которые обеспечивают безопасность и предсказуемость поведения ИИ агентов;
- Проведение исследований по КБ в разрезе всех продуктовых команд;
- Коммуникации с командами и их консультирование с целью реализации требования КБ;
- Участие в разработка требований КБ с учетом нормативных актов и международных практик;
- Изучение существующих продуктов и участие в интеграционных проектах.
- Участие в проработке возможности автоматизаций процессов ИБ при помощи ИИ (Аудиты, выявление аномалий в логах, выявление ПДн в тестовых БД и т.д)* Опыт работы в области информационной безопасности приложений от 3-х лет;
- Опыт администрирования систем участвующих в цикле безопасной разработки CI\CD;
- Опыт программирования (написание скриптов автоматизации, уверенный Python, знание основных ML-фреймворков PyTorch/TensorFlow);
- Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);
- Понимание, как работают угрозы из OWASP Top 10, OWASP Top 10 LLM, OWASP Mobile Top 10, CWE Top 25;
- Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s);
- Понимание различий видов тестирования (SAST,SCA,DAST,IAST);
- Понимание основ сетевой безопасности.
- Понимание принципов AI PDLC
Будет плюсом:
- Опыт взаимодействия с продуктовыми командами в сфере КБ;
- CISM,CISA,CEH или аналогичные сертификаты;
- Опыт работы в направлении DevSecOps,AppSec;
- Знание английского языка на уровне Intermediate.
About the Company
당근은 동네의 숨은 가치에 주목합니다. 근처 이웃과의 중고 직거래를 시작으로, 전에 없던 지역 생활 커뮤니티를 만들어 나가고 있어요. 이웃들은 진짜 우리 동네 이야기를 나누고, 가게 사장님들은 이웃의 목소리를 가장 가까이서 들을 수 있지요. 거래부터 모임, 홍보, 결제까지, 로컬에서 일어나는 모든 경험을 당근이 하나로 연결하고 있습니다.
More jobs at 당근마켓
-
Senior Frontend Developer (React) [ИРТЕЯ]
Москва · · Sep 25, 2026
-
Data engineer в команду GigaChat (TTS)
г Москва · · Sep 25, 2026
-
Cтажер DevOps[Кибербезопасность]
Москва · · Sep 24, 2026
-
Middle+ QA Automation Engineer
г Москва · · Sep 24, 2026
-
Fullstack QA инженер (VoIP)
г Москва · · Sep 24, 2026