Application Security Аналитик (AI)
Город:
Москва
Занятость:
Полная занятость
Компания "SberCloud"
Обязанности:
- Проводить анализ безопасности архитектуры, выявлять угрозы и уязвимости, связанные с использованием AI-агентов/LLM/GenAI во внутренних и внешних продуктах компании.
- Разрабатывать требования безопасной разработки в сфере использования AI-агентов/LLM/GenAI.
- Участвовать в исследованиях безопасности внедряемых ИИ-решений.
- Взаимодействовать с продуктовыми командами по вопросам обеспечения безопасности продуктов и реализации требований безопасной разработки.
- Моделировать угрозы безопасности приложений/сервисов и предлагать механизмы защиты.
- Анализировать возможность мошеннических действий и уязвимостей в бизнес-логике приложений.
- Контролировать устранение уязвимостей.
Требования:
- Знание принципов работы AI-агентов/LLM/GenAI, RAG, агентских протоколов (MCP, A2A, AG-UI).
- Знание уязвимостей и методов атак на веб-приложения и ИИ решения, меры защиты от них (MITRE ATT@CK, ATLAS, OWASP).
- Понимание практик DevSecOps, MLSecOps.
- Навыки работы с инструментами SAST, DAST, SCA/OSA, ASOC и другими.
- Знание подходов по оценке уязвимостей и анализу рисков.
- Опыт построения модели угроз (STRIDE, DREAD, БДУ ФСТЭК России).
- Подтвержденный опыт поиска уязвимостей в веб-приложениях.
-
Будет плюсом:
- Умение анализировать исходный код на предмет наличия уязвимостей.
- Умение читать код на различных языках программирования.
- Подтвержденный опыт в Bug Bounty.
21 Мая
Аналитик базы данных в отделе закупок
Москва, м. Ботанический сад
от 90 000 до 100 000 руб.
Требования: Образование высшее законченное, ИТ, строительное, инженерное; Правила деловой переписки (с подрядными организациями и...
17 Мая
Руководитель проекта по внедрению AI (GPT)
Москва
Компания "МТС Банк" МТС Финтех – одно из ключевых направлений экосистемы МТС. Мы используем современные цифровые решения и развиваем...
19 Мая
Ведущий аналитик в Отдел информационной безопасности
Зеленоград
Компания "НТЦ ЭЛИНС" Акционерное общество «Научно-технический центр ЭЛИНС» современная высокотехнологичная компания, занимающая одну из...
18 Мая
Системный аналитик (офисный формат)( Employcity )
Москва
Компания "Employcity" Продуктовая IT компания, которая занимается разработкой и поддержкой высоконагруженных проектов для крупных компаний, в...
22 Мая
Москва
Компания "ГНИВЦ" IT-компания GNIVC - партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор...
Вакансия размещена в отрасли