Telegram · собрана 1 день назад

Application Security / AppSec

GGR Global

250 000–400 000 ₽
ОфисРоссия
PythonDockerLinuxCI/CD

Описание вакансии

Application Security / AppSec. Локация: #Москва. Опыт: 3+ лет. Зарплата: 250 000 —‍ 400 000 ₽. Компания: GGR Global. Обязанности: • Разрабатывать и внедрять механизмы изоляции и контроля для агентных систем (песочницы для tool execution, строгая изоляция контуров, лимиты на действия и реализация kill switch для экстренного отключения агентов); • Настраивать детальный аудит логов действий агентов в продакшене; • Разрабатывать и настраивать систему мониторинга аномального поведения и алертинга на подозрительные паттерны; • Проводить моделирование угроз, выполнять threat modeling для новых агентских сценариев на этапе проектирования; • Защищать от атак на LLM: разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration, jailbreak. Внедрять строгую валидацию выходных данных (output validation) агентов; • Организовывать и проводить атаки на собственные агентные системы для выявления уязвимостей до того, как ими воспользуются злоумышленники; • Проводить аудит безопасности агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен; • Контролировать исходящие данные: обеспечивать контроль за тем, какая информация уходит во внешние LLM-провайдеры, и соблюдение политик по использованию данных. Обеспечить инвентаризацию и контроль всех потоков данных; • Настраивать IAM и управление секретами: проектировать и внедрять ролевую модель доступа для самих агентов. Определять, какой агент, в какой контур имеет доступ и права на выполнение действий. Настраивать безопасное хранение и ротацию секретов; • Использование сканеров исходного кода: опыт подбора, пилотирования, установки, администрирования и внедрения в CI/CD-конвейер сканеров исходного кода (SAST/DAST). Расшифровка результатов сканирования для разработчиков, помощь в устранении уязвимостей кода. Требования: • Уверенное владение Python, глубокий опыт работы с Docker, Linux, понимание принципов работы CI/CD; • Опыт практического моделирования угроз (threat modeling), а не только теоретические знания; • Опыт работы с системами управления секретами (HashiCorp Vault или аналоги), внедрение IAM-моделей, настройка песочниц (sandboxing) и изолированных окружений; • Понимание, как работают LLM и агентные системы. Опыт работы с фреймворками вроде LangChain, LangGraph, MCP, вы понимаете принципы работы Claude Code; • Готовность не только ревьюить чужой код, но и самостоятельно проектировать и собирать безопасных агентов. ✈ Откликнуться. #Офис