АО «Гринатом» — это системный интегратор, существующий на рынке России более 10 лет. Мы разрабатываем программное обеспечение для цифровизации атомной отрасли, а также поддерживаем функции предприятий Госкорпорации «Росатом» по направлениям проектный офис и IT-поддержка, бухгалтерский и налоговый учет, управление персоналом.
Наша команда в поиске Архитектора сервисов ИИ по информационной безопасности
Участие в проектировании информационных систем искусственного интеллекта в части формирования и выполнения требований информационной безопасности.
Проектирование взаимодействия с системами обеспечения безопасности информации (IAM/IDM/PAM/DLP/SIEM и т.д.).
Написание и актуализация проектных и эксплуатационных документов на ИС.
Участие в разработке и согласовании ЛНА в части ИБ.
Участие в разработке специальных средств и методов обеспечения безопасности элементов системы искусственного интеллекта (защита от adversarial-атак, контроль целостности моделей, защита от промпт-инъекций, утечек данных и т.д.).
Сопровождение процесса безопасной разработки (анализ архитектуры, анализ уязвимостей, помощь в принятии архитектурных решений).
Выполнение задач по обеспечению защиты информации (проведение сканирований уязвимостей, контроль обновлений, инвентаризация ресурсов, контроль работоспособности СрЗИ и т.д.).
Анализ событий ИБ.
Участие в расследовании инцидентов ИБ.
Участие в выборе технологического стека, прототипирование новых AI-решений для задач ИБ и оценка их применимости в продукте.
Тесное взаимодействие с Data Scientist-ами, инженерами по данным, разработчиками и экспертами по кибербезопасности для перевода исследовательских наработок в промышленные сервисы.
Понимание процессов машинного обучения в общем, MLOps, MLSecOps.
Понимание принципов безопасной разработки, DevSecOps, AppSec.
Знание документов ФСТЭК и ГОСТов в части ИБ — 21, 117, 239, методика моделирования угроз, ГОСТ 56939-2024 и т.д..
Понимание принципа моделирования угроз ИИ (ФСТЭК, MITRE ATLAS, OWASP Top 10 и т.д.).
Понимание принципов безопасности AI-систем: защита от отравления данных, модельная инверсия, состязательные примеры, контроль доступа к моделям и данным.
Умение принимать взвешенные архитектурные решения и эффективно коммуницировать с командами разработки, Data Science и ИБ.
Опыт интеграции и проектирования взаимодействия с IAM/IDM/PAM/DLP/SIEM-системами.
Опыт написания и актуализации проектной и эксплуатационной документации на информационные системы в соответствии с требованиями ФСТЭК и ГОСТ.
Опыт разработки и согласования локальных нормативных актов (ЛНА) в области информационной безопасности.
Опыт выполнения технических мероприятий по защите информации: сканирование уязвимостей, управление обновлениями, инвентаризация активов, контроль работоспособности средств защиты.
Опыт анализа событий ИБ с использованием SIEM-систем и настройки правил корреляции.
Опыт расследования инцидентов информационной безопасности, включая анализ логов.
Практический опыт разработки и внедрения специальных средств защиты AI-систем: фильтрация adversarial-примеров, детектор prompt injection, контроль утечек данных.
Опыт проектирования сервисов на основе контейнерной архитектуры (Kubernetes, Docker).
Опыт работы с реляционными и специализированными хранилищами: PostgreSQL, Elasticsearch, векторные базы данных.
Опыт администрирования Linux-систем.
Трудоустройство в соответствии с ТК РФ.
Пятидневная рабочая неделя, выходные — суббота и воскресенье.
График работы с 9.00 до 18.00. Гибридный формат работы.
Гарантированная "белая" заработная плата. Каждый год зарплату пересматриваем: индексируем оклад + по результатам процедуры оценки персонала.
ДМС: возможность бесплатно пользоваться медицинскими услугами частных клиник города, в том числе по стоматологии. Возможность купить полис на мед. обслуживание для членов семьи по корпоративной скидке.
Оплачиваем отдых детей сотрудников в летних оздоровительных лагерях (90% стоимости) и отдых самих сотрудников в санаториях и домах отдыха (от 20 до 100% стоимости).
Подарки детям сотрудников к Новому году, первоклассникам к 1 сентября.