Zorky CRMZorky CRM
EN|RU
@ekaterinovikova
Все вакансии

Старший специалист по развитию PAM-систем.

hybridRUСкор 61/100сегодня
Аналитика рынка
📊 AI / ML / DS: зарплаты и спрос на рынке
Стек
devsecopsmlopsпрототипирование
Откликнуться
Загрузите резюме — мы свяжем вас с работодателем напрямую через нашу базу.
Отправить резюме →
Описание
Старший специалист по развитию PAM-систем. Локация: #Москва. Опыт: 3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: Гринатом. Обязанности: • Участие в проектировании информационных систем искусственного интеллекта в части формирования и выполнения требований информационной безопасности; • Проектирование взаимодействия с системами обеспечения безопасности информации (IAM/IDM/PAM/DLP/SIEM и т.д.); • Написание и актуализация проектных и эксплуатационных документов на ИС; • Участие в разработке и согласовании ЛНА в части ИБ; • Участие в разработке специальных средств и методов обеспечения безопасности элементов системы искусственного интеллекта (защита от adversarial-атак, контроль целостности моделей, защита от промпт-инъекций, утечек данных и т.д.); • Сопровождение процесса безопасной разработки (анализ архитектуры, анализ уязвимостей, помощь в принятии архитектурных решений); • Выполнение задач по обеспечению защиты информации (проведение сканирований уязвимостей, контроль обновлений, инвентаризация ресурсов, контроль работоспособности СрЗИ и т.д.); • Анализ событий ИБ; • Участие в расследовании инцидентов ИБ; • Участие в выборе технологического стека, прототипирование новых AI-решений для задач ИБ и оценка их применимости в продукте; • Тесное взаимодействие с Data Scientist’ами, инженерами по данным, разработчиками и экспертами по кибербезопасности для перевода исследовательских наработок в промышленные сервисы. Требования: • Понимание процессов машинного обучения в общем, MLOps, MLSecOps; • Понимание принципов безопасной разработки, DevSecOps, AppSec; • Знание документов ФСТЭК и ГОСТов в части ИБ - 21, 117, 239, методика моделирования угроз, ГОСТ [phone] и т.д.; • Понимание принципа моделирования угроз ИИ (ФСТЭК, MITRE ATLAS, OWASP Top 10 X и т.д.); • Понимание принципов безопасности AI-систем: защита от отравления данных, модельная инверсия, состязательные примеры, контроль доступа к моделям и данным; • Умение принимать взвешенные архитектурные решения и эффективно коммуницировать с командами разработки, Data Science и ИБ; • Опыт интеграции и проектирования взаимодействия с IAM/IDM/PAM/DLP/SIEM-системами; • Опыт написания и актуализации проектной и эксплуатационной документации на информационные системы в соответствии с требованиями ФСТЭК и ГОСТ; • Опыт разработки и согласования локальных нормативных актов (ЛНА) в области информационной безопасности; • Опыт выполнения технических мероприятий по защите информации: сканирование уязвимостей, управление обновлениями, инвентаризация активов, контроль работоспособности средств защиты. ✈ Откликнуться. #Гибрид
Контакты работодателя (email/phone/telegram) скрыты из публичного превью — отправьте резюме, чтобы мы связали вас напрямую.
Срочный вопрос? Напишите @ekaterinovikova