Senior Product Security Engineer / DevSecOps (AI & Telecom Platform)
Описание
О роли Мы создаем on-prem Enterprise AI Platform для телеком-операторов, банков, маркетплейсов и крупных корпоративных заказчиков. Платформа включает AI-агентов, LLM, RAG, голосовые сервисы, SIP/VoIP-компоненты и микросервисную инфраструктуру на Kubernetes. Ищем инженера по безопасности, который поможет сделать продукт безопасным по умолчанию, подготовить его к международным аудитам и выстроить практики Secure Development. Это не позиция менеджера по ИБ. Нам нужен самостоятельный инженер, способный глубоко погружаться в инфраструктуру, архитектуру и процессы разработки. Почему эта роль интересна: Работа с современной AI-платформой и LLM. Сложная микросервисная архитектура. Телеком-нагрузки и голосовые сервисы. Влияние на архитектурные решения. Подготовка продукта к требованиям крупнейших международных заказчиков. Мы ищем человека, который: думает как инженер, а не как формальный аудитор; умеет разговаривать с разработчиками на одном языке; понимает инфраструктуру и архитектуру; инициативно предлагает улучшения безопасности; готов стать ключевым экспертом по Product Security внутри компании. Чем предстоит заниматься: Проводить внутренние security assessment и vulnerability scanning. Анализировать результаты SAST, DAST, SCA и Container Scanning. Проверять соответствие CIS Benchmarks и security best practices. Проводить security review архитектуры платформы и микросервисов. Участвовать в Threat Modeling новых компонентов. Взаимодействовать с разработчиками и DevOps-командой при устранении уязвимостей. Организовывать проведение внешних аудитов и сопровождать аудиторов. Контролировать выполнение remediation plan. Совместно с проектными менеджерами формировать roadmap приведения решений в соответствие требованиям заказчиков. С чем предстоит работать (технологии платформы): Linux Kubernetes Docker / Containers Service Mesh Microservices PostgreSQL Redis Kafka S3 / Object Storage REST API gRPC TLS / mTLS PKI RBAC Secrets Management Будет большим плюсом знание/опыт работы с: FreeSWITCH Kamailio Asterisk RTPengine SIP Proxy / SIP B2BUA RTP / SRTP WebRTC SBC AI Security: Prompt Injection RAG Security Function Calling Security Agentic AI Security Access Control for AI Agents Secrets Management for AI Components LLM Risk Assessment Будет преимуществом знание: OWASP Top 10 OWASP API Security Top 10 OWASP ASVS OWASP SAMM CIS Benchmarks NIST Cybersecurity Framework NIST SSDF MITRE ATT&CK STRIDE ISO/IEC 27001 SOC 2 Что ожидаем от кандидата: Опыт подготовки продуктов к международным аудитам. Опыт проведения внутренних security assessment. Опыт взаимодействия с внешними аудиторами. Понимание Secure by Design и DevSecOps-подходов. Умение самостоятельно организовывать работу и доводить задачи до результата. Условия: Релевантный уровень дохода (fix+бонус), обсуждается с успешным кандидатом; Оформление с соблюдением всех норм ТК РФ; ДМС (после 3 мес. испытательного периода); Возможность удаленной работы; также есть возможность трудиться в рабочей атмосфере в комфортном офисе (рядом с м.Динамо); Аккредитация Минцифры: предоставляются все льготы для IT-специалистов (в том числе IT-ипотека); Широкие возможности для саморазвития в компании увлеченных, активных людей, болеющих своим делом.