9708 вакансий из первоисточников от 66 компаний

Свежие вакансии с официальных сайтов компаний. Полные описания и прямой отклик работодателю.

В выдаче: 9708 вакансий 66 компаний

Загружаем каталог...

Вакансия из официального источника

Администратор СЗИ (NGFW, LLM Firewall, ПО анонимизации ПДн)

Сбер · г Москва

Описание вакансии

Наша компания строит защищенную инфраструктуру для внедрения генеративного искусственного интеллекта в корпоративные процессы. Вам предстоит создать эшелонированную систему безопасности на стыке классической сетевой защиты и специфики больших языковых моделей.

Проект включает три ключевых направления:

1. Защиту облачных дата-центров с помощью NGFW.

2. Внедрение специализированного шлюза (_LLM Firewall_) для контроля трафика к моделям.

3. Обеспечение легитимной обработки персональных данных в AI-пайплайнах согласно 152-ФЗ.

Вы будете работать на переднем крае кибербезопасности, где стандартные подходы дополняются защитой от промпт-инъекций и утечек через веса нейросетей.

Обязанности

* Администрирование NGFW: Развертывание политик межсетевого экранирования следующего поколения, настройка микросегментации облачной сети, контроль доступа уровня _L7_, анализ аномалий и интеграция со стеком мониторинга SOC.

* Эксплуатация LLM Firewall: Настройка промежуточного слоя между пользователями и языковыми моделями. Фильтрация входящих промптов на предмет инъекций и джейлбрейка, инспекция ответов модели на наличие конфиденциальной информации и несанкционированное извлечение данных из RAG-контекстов.

* Защита персональных данных: Интеграция инструментов обезличивания и псевдонимизации в цепочку обработки запросов. Реализация требований 152-ФЗ (в ред. 2025 г.) — раздельное хранение идентификаторов и данных, аудит операций выгрузки, технический запрет трансграничной передачи.

* Мониторинг и реагирование: Настройка логирования событий ИБ, передача обогащенных алертов в SOC, участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей ИИ-моделей.

* Жизнеобеспечение систем: Поддержание технической документации (схемы потоков данных), организация резервного копирования конфигураций средств защиты и планирование их обновлений.

Требования

Обязательные навыки:

* Опыт администрирования решений класса NGFW не менее 3 лет (Palo Alto, Check Point, Fortinet или российские UserGate/Код Безопасности).

* Глубокое понимание модели OSI/TCP-IP, принципов маршрутизации и построения отказоустойчивых сетей.

* Практическое знание архитектуры LLM-приложений и вектора атаки «промпт-инъекция». Понимание того, как данные могут утекать через контекст RAG или скрытые каналы в ответах модели.

* Умение применять методы анонимизации данных (декомпозиция, перемешивание, маскирование) без критической потери бизнес-ценности информации.

* Профильное высшее образование (информационная безопасность, ИТ).

Знания законодательства и стандартов:

* Понимание требований 152-ФЗ и подзаконных актов регуляторов применительно к автоматизированным системам.

* Знакомство с классификацией угроз ИИ по методологии Сбербанка (будет плюсом умение использовать ее матрицу при проектировании защит).

* Навыки оценки критичности уязвимостей _(CVSS)_ и приоритизации задач по устранению рисков.

Будет преимуществом:

* Опыт работы с open-source или коммерческими решениями класса _guardrails_ (LiteLLM, NeMo Guardrails и аналоги).

* Скриптовая автоматизация (_Python_, _Ansible_, _Terraform_) для управления политиками безопасности.

* Наличие сертификатов вендоров СЗИ

Условия

* Современный офис в д. Аносино, ул. Университетская, вл. 11 (есть трансфер от м. 1905 года);

* Льготные ипотечные условия кредитования;

* Бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров: Okko, Сбер Маркет, Мега Маркет, Самокат, Еаптека и другие;

* ДМС с первого дня и скидки на страхование для близких;

* Корпоративная пенсионная программа;

* Детский отдых и подарки за счет Компании;

* Обучение за счет Компании: онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.

Откликнуться на сайте компании

Источник: официальный сайт Сбер. Актуальность проверена 24.09.2026 16:30 (Екатеринбург).