Вакансия из официального источника
AI Application Security инженер
Сбер · г Москва
Описание вакансии
Мы создаем фундамент для технологического суверенитета, объединяя экспертизу в классическом банковском деле, платежных системах, B2B-логистике и AML/KYC-комплаенсе.
Наши команды разработки создают продукты для миллионов пользователей. Сейчас мы переживаем масштабную технологическую трансформацию: переходим от традиционной микросервисной архитектуры к внедрению автономных ИИ-агентов и генеративного искусственного интеллекта во внутренние процессы.
Обязанности
**Обязанности**
* Техническая настройка и администрирование инструментов безопасной разработки (SCA, систем связанных с контролем AI, систем связанных с практикой Container Security)
* Взаимодействие с командами разработки, участие в митапах и контроль выполнения требований безопасности в конечных продуктах.
* Триаж уязвимостей/дефектов кода, заведение задач на исправление на команды
* Экспертиза по безопасности при создании систем с функциями ML/LLM;
* Проработка требований и проведение контрольных мероприятий связанных с механизмами Guardrails (система защиты ИИ), которые обеспечивают безопасность и предсказуемость поведения ИИ агентов;
* Проведение исследований по КБ в разрезе всех продуктовых команд;
* Коммуникации с командами и их консультирование с целью реализации требования КБ;
* Участие в разработка требований КБ с учетом нормативных актов и международных практик;
* Изучение существующих продуктов и участие в интеграционных проектах.
* Участие в проработке возможности автоматизаций процессов ИБ при помощи ИИ (Аудиты, выявление аномалий в логах, выявление ПДн в тестовых БД и т.д)
Требования
**Требования**
* Опыт работы в области информационной безопасности приложений от 3-х лет;
* Опыт администрирования систем участвующих в цикле безопасной разработки CI\\CD;
* Опыт программирования (написание скриптов автоматизации, уверенный Python, знание основных ML-фреймворков PyTorch/TensorFlow);
* Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);
* Понимание, как работают угрозы из OWASP Top 10, OWASP Top 10 LLM, OWASP Mobile Top 10, CWE Top 25;
* Понимание принципов работы микросервисной архитектуры и подходов к безопасности микросервисов (k8s);
* Понимание различий видов тестирования (SAST,SCA,DAST,IAST);
* Понимание основ сетевой безопасности;
* Понимание принципов AI PDLC;
* Инструментальное владение AI для анализа, генерации и автоматизации.
**Будет плюсом:**
* Опыт взаимодействия с продуктовыми командами в сфере КБ;
* CISM,CISA,CEH или аналогичные сертификаты;
* Опыт работы в направлении DevSecOps,AppSec;
* Знание английского языка на уровне Intermediate.
Условия
**Условия**
* Гибридный формат работы (современный офис в Москве, м. Выставочная Башня Федерация);
* Льготные ипотечные условия кредитования;
* Выгодная подписка на продукты и услуги компаний партнеров;
* ДМС и страхование от несчастных случаев и болезней после 3-х месяцев работы;
* Корпоративная пенсионная программа;
* Детский отдых и подарки за счет Компании;
* Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.
Откликнуться на сайте компании
Источник: официальный сайт Сбер. Актуальность проверена 01.10.2026 18:20 (Екатеринбург).
