AI Application Security инженер

ПАО «Сбербанк»

СтранаРоссия
ОтрасльИТ, интернет, телеком
СпециализацияМашинное обучение и ИИ
ЗанятостьПолный день
Формат работыОфис
Опубликовано 9 сентября 2026 г.

Мы создаем фундамент для технологического суверенитета, объединяя экспертизу в классическом банковском деле, платежных системах, B2B-логистике и AML/KYC-комплаенсе. Наши команды разработки создают продукты для миллионов пользователей. Сейчас мы переживаем масштабную технологическую трансформацию: переходим от традиционной микросервисной архитектуры к внедрению автономных ИИ-агентов и генеративного искусственного интеллекта во внутренние процессы. Место работы: г Москва Требуемый опыт: От 3 до 6 лет Обязанности: * Техническая настройка и администрирование инструментов безопасной разработки (SCA, систем связанных с контролем AI, систем связанных с практикой Container Security) * Взаимодействие с командами разработки, участие в митапах и контроль выполнения требований безопасности в конечных продуктах. * Триаж уязвимостей/дефектов кода, заведение задач на исправление на команды * Экспертиза по безопасности при создании систем с функциями ML/LLM; * Проработка требований и проведение контрольных мероприятий связанных с механизмами Guardrails (система защиты ИИ), которые обеспечивают безопасность и предсказуемость поведения ИИ агентов; * Проведение исследований по КБ в разрезе всех продуктовых команд; * Коммуникации с командами и их консультирование с целью реализации требования КБ; * Участие в разработка требований КБ с учетом нормативных актов и международных практик; * Изучение существующих продуктов и участие в интеграционных проектах. * Участие в проработке возможности автоматизаций процессов ИБ при помощи ИИ (Аудиты, выявление аномалий в логах, выявление ПДн в тестовых БД и т.д) Требования: * Опыт работы в области информационной безопасности приложений от 3-х лет; * Опыт администрирования систем участвующих в цикле безопасной разработки CI\\CD; * Опыт программирования (написание скриптов автоматизации, уверенный Python, знание основных ML-фреймворков PyTorch/TensorFlow); * Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC); * Понимание, как работают угрозы из OWASP Top 10, OWASP Top 10 LLM, OWASP Mobile Top 10, CWE Top 25; * Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s); * Понимание различий видов тестирования (SAST,SCA,DAST,IAST); * Понимание основ сетевой безопасности. * Понимание принципов AI PDLC Будет плюсом: * Опыт взаимодействия с продуктовыми командами в сфере КБ; * CISM,CISA,CEH или аналогичные сертификаты; * Опыт работы в направлении DevSecOps,AppSec; * Знание английского языка на уровне Intermediate.

Зарплата

Не указано