Описание
Мы создаем фундамент для технологического суверенитета, объединяя экспертизу в классическом банковском деле, платежных системах, B2B-логистике и AML/KYC-комплаенсе. Наши команды разработки создают продукты для миллионов пользователей. Сейчас мы переживаем масштабную технологическую трансформацию: переходим от традиционной микросервисной архитектуры к внедрению автономных ИИ-агентов и генеративного искусственного интеллекта во внутренние процессы.
Обязанности
Техническая настройка и администрирование инструментов безопасной разработки (SCA, систем связанных с контролем AI, систем связанных с практикой Container Security) Взаимодействие с командами разработки, участие в митапах и контроль выполнения требований безопасности в конечных продуктах. Триаж уязвимостей/дефектов кода, заведение задач на исправление на команды Экспертиза по безопасности при создании систем с функциями ML/LLM; Проработка требований и проведение контрольных мероприятий связанных с механизмами Guardrails (система защиты ИИ), которые обеспечивают безопасность и предсказуемость поведения ИИ агентов; Проведение исследований по КБ в разрезе всех продуктовых команд; Коммуникации с командами и их консультирование с целью реализации требования КБ; Участие в разработка требований КБ с учетом нормативных актов и международных практик; Изучение существующих продуктов и участие в интеграционных проектах. д)
Требования
Опыт работы в области информационной безопасности приложений от 3-х лет; Опыт администрирования систем участвующих в цикле безопасной разработки CI\CD; Опыт программирования (написание скриптов автоматизации, уверенный Python, знание основных ML-фреймворков PyTorch/TensorFlow); Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC); Понимание, как работают угрозы из OWASP Top 10, OWASP Top 10 LLM, OWASP Mobile Top 10, CWE Top 25; Понимание
Контакты работодателя (email/phone/telegram) скрыты из публичного превью —
отправьте резюме, чтобы мы связали вас напрямую.