Senior Product Security Engineer / DevSecOps (AI & Telecom Platform)

Sifox
Москва
🏢 Офис
Middle
Полная занятость
Россия
Описание вакансии
О роли

Мы создаем on-prem Enterprise AI Platform для телеком-операторов, банков, маркетплейсов и крупных корпоративных заказчиков. Платформа включает AI-агентов, LLM, RAG, голосовые сервисы, SIP/VoIP-компоненты и микросервисную инфраструктуру на Kubernetes.

Ищем инженера по безопасности, который поможет сделать продукт безопасным по умолчанию, подготовить его к международным аудитам и выстроить практики Secure Development.

Это не позиция менеджера по ИБ. Нам нужен самостоятельный инженер, способный глубоко погружаться в инфраструктуру, архитектуру и процессы разработки.

Почему эта роль интересна

Работа с современной AI-платформой и LLM.

Сложная микросервисная архитектура.

Телеком-нагрузки и голосовые сервисы.

Влияние на архитектурные решения.

Подготовка продукта к требованиям крупнейших международных заказчиков.

Мы ищем человека, который

думает как инженер, а не как формальный аудитор;

умеет разговаривать с разработчиками на одном языке;

понимает инфраструктуру и архитектуру;

инициативно предлагает улучшения безопасности;

готов стать ключевым экспертом по Product Security внутри компании.

Чем предстоит заниматься

Проводить внутренние security assessment и vulnerability scanning.

Анализировать результаты SAST, DAST, SCA и Container Scanning.

Проверять соответствие CIS Benchmarks и security best practices.

Проводить security review архитектуры платформы и микросервисов.

Участвовать в Threat Modeling новых компонентов.

Взаимодействовать с разработчиками и DevOps-командой при устранении уязвимостей.

Организовывать проведение внешних аудитов и сопровождать аудиторов.

Контролировать выполнение remediation plan.

Совместно с проектными менеджерами формировать roadmap приведения решений в соответствие требованиям заказчиков.

С чем предстоит работать (технологии платформы​​​​​​​)

Linux

Kubernetes

Docker / Containers

Service Mesh

Microservices

PostgreSQL

Redis

Kafka

S3 / Object Storage

REST API

gRPC

TLS / mTLS

PKI

RBAC

Secrets Management

Будет большим плюсом знание/опыт работы с

FreeSWITCH

Kamailio

Asterisk

RTPengine

SIP Proxy / SIP B2BUA

RTP / SRTP

WebRTC

SBC

AI Security

Prompt Injection

RAG Security

Function Calling Security

Agentic AI Security

Access Control for AI Agents

Secrets Management for AI Components

LLM Risk Assessment

Будет преимуществом знание

OWASP Top 10

OWASP API Security Top 10

OWASP ASVS

OWASP SAMM

CIS Benchmarks

NIST Cybersecurity Framework

NIST SSDF

MITRE ATT&CK

STRIDE

ISO/IEC 27001

SOC 2

Что ожидаем от кандидата
Опыт подготовки продуктов к международным аудитам.
Опыт проведения внутренних security assessment.
Опыт взаимодействия с внешними аудиторами.

Понимание Secure by Design и DevSecOps-подходов.

Умение самостоятельно организовывать работу и доводить задачи до результата.

Условия
Релевантный уровень дохода (fix+бонус), обсуждается с успешным кандидатом;
Оформление с соблюдением всех норм ТК РФ;
ДМС (после 3 мес. испытательного периода);
Возможность удаленной работы; также есть возможность трудиться в рабочей атмосфере в комфортном офисе (рядом с м.Динамо);
Аккредитация Минцифры: предоставляются все льготы для IT-специалистов (в том числе IT-ипотека);
Широкие возможности для саморазвития в компании увлеченных, активных людей, болеющих своим делом.
Технологии и навыки
AI-помощник
ИсточникСкрыто
Опубликовано21 июл.
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение — прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).