Описание
Старший специалист по развитию PAM-систем.
Локация: #Москва.
Опыт: 3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Гринатом.
Обязанности:
• Участие в проектировании информационных систем искусственного интеллекта в части формирования и выполнения требований информационной безопасности;
• Проектирование взаимодействия с системами обеспечения безопасности информации (IAM/IDM/PAM/DLP/SIEM и т.д.);
• Написание и актуализация проектных и эксплуатационных документов на ИС;
• Участие в разработке и согласовании ЛНА в части ИБ;
• Участие в разработке специальных средств и методов обеспечения безопасности элементов системы искусственного интеллекта (защита от adversarial-атак, контроль целостности моделей, защита от промпт-инъекций, утечек данных и т.д.);
• Сопровождение процесса безопасной разработки (анализ архитектуры, анализ уязвимостей, помощь в принятии архитектурных решений);
• Выполнение задач по обеспечению защиты информации (проведение сканирований уязвимостей, контроль обновлений, инвентаризация ресурсов, контроль работоспособности СрЗИ и т.д.);
• Анализ событий ИБ;
• Участие в расследовании инцидентов ИБ;
• Участие в выборе технологического стека, прототипирование новых AI-решений для задач ИБ и оценка их применимости в продукте;
• Тесное взаимодействие с Data Scientist’ами, инженерами по данным, разработчиками и экспертами по кибербезопасности для перевода исследовательских наработок в промышленные сервисы.
Требования:
• Понимание процессов машинного обучения в общем, MLOps, MLSecOps;
• Понимание принципов безопасной разработки, DevSecOps, AppSec;
• Знание документов ФСТЭК и ГОСТов в части ИБ - 21, 117, 239, методика моделирования угроз, ГОСТ [phone] и т.д.;
• Понимание принципа моделирования угроз ИИ (ФСТЭК, MITRE ATLAS, OWASP Top 10 X и т.д.);
• Понимание принципов безопасности AI-систем: защита от отравления данных, модельная инверсия, состязательные примеры, контроль доступа к моделям и данным;
• Умение принимать взвешенные архитектурные решения и эффективно коммуницировать с командами разработки, Data Science и ИБ;
• Опыт интеграции и проектирования взаимодействия с IAM/IDM/PAM/DLP/SIEM-системами;
• Опыт написания и актуализации проектной и эксплуатационной документации на информационные системы в соответствии с требованиями ФСТЭК и ГОСТ;
• Опыт разработки и согласования локальных нормативных актов (ЛНА) в области информационной безопасности;
• Опыт выполнения технических мероприятий по защите информации: сканирование уязвимостей, управление обновлениями, инвентаризация активов, контроль работоспособности средств защиты.
✈ Откликнуться.
#Гибрид
Контакты работодателя (email/phone/telegram) скрыты из публичного превью —
отправьте резюме, чтобы мы связали вас напрямую.