About the vacancy
GGR Global ищет Security Engineer для защиты агентных систем и LLM-приложений. В задачи входит разработка механизмов изоляции, мониторинга, контроля данных и доступа, а также аудит и тестирование безопасности агентных пайплайнов.
Чем предстоит заниматься
- Разрабатывать и внедрять песочницы для выполнения инструментов, изоляцию контуров, лимиты действий и kill switch для агентных систем.
- Настраивать аудит логов действий агентов в продакшене.
- Разрабатывать мониторинг аномального поведения и алертинг по подозрительным паттернам.
- Проводить threat modeling для новых агентских сценариев на этапе проектирования.
- Разрабатывать архитектурные решения и фильтры для защиты от prompt injection, data exfiltration и jailbreak.
- Внедрять строгую валидацию выходных данных агентов.
- Проводить атаки на собственные агентные системы для выявления уязвимостей.
- Аудировать безопасность агентных пайплайнов от команды LLM-инженеров до выкатки в продакшен.
- Контролировать данные, передаваемые внешним LLM-провайдерам, и инвентаризацию потоков данных.
- Проектировать и внедрять ролевую модель доступа для агентов.
- Настраивать безопасное хранение и ротацию секретов.
- Подбирать, пилотировать, устанавливать и администрировать SAST/DAST-сканеры в CI/CD.
- Расшифровывать результаты сканирования для разработчиков и помогать устранять уязвимости кода.
Условия
Локация: Россия, Москва.
Формат работы: офисный.
Зарплата: 250 000–300 000 рублей net в месяц.
Компания
GGR Global
Будет плюсом
- Знание OWASP LLM Top 10.
- Опыт проведения AI Red Teaming.
- Практические навыки защиты от prompt injection.
- Опыт работы с API Anthropic, OpenAI или открытыми моделями.
- Понимание антифрод-логики и влияния агентных систем на векторы атак и правила защиты.