About the vacancy
СберЗдоровье ищет специалиста по кибербезопасности AI/LLM-решений с опытом от 2–3 лет. Роль включает security review, threat modeling и проверку защитных механизмов AI-приложений, агентов, RAG и инфраструктуры Kubernetes.
Обязанности
- Проводить security review AI/LLM-решений, включая LLM-приложения, AI-агентов, RAG, векторные базы данных, интеграции с внешними API и облачными LLM.
- Участвовать в threat modeling AI-решений и оценивать риски prompt injection, jailbreak, утечек данных, небезопасных tool calls, избыточных привилегий AI-агентов и RAG/data poisoning.
- Проверять защитные механизмы: guardrails, фильтры персональных данных, ограничения prompt и response, rate limiting, валидацию ответов и контроль вызовов tools.
- Оценивать безопасность работы с персональными и конфиденциальными данными, источниками RAG, embeddings и индексами векторных баз данных.
- Проверять принцип минимально необходимых привилегий для AI-агентов, ручное подтверждение чувствительных операций и изоляцию пользовательских сессий, контекстов и памяти.
- Участвовать в проверке безопасности локального запуска LLM в Kubernetes, включая контейнеры, RBAC, secrets, network policies, ingress и resource limits.
- Формировать требования к логированию, аудиту и трассировке AI-решений.
- Разрабатывать тестовые сценарии для проверки prompt injection, утечек данных, обхода ограничений и небезопасного поведения агентов.
- Помогать командам разработки и эксплуатации безопасно использовать локальные и облачные LLM.
Условия
Локация: Москва. Формат работы: гибридный. Зарплата обсуждается на собеседовании.