
Senior Product Security Engineer / DevSecOps (AI & Telecom Platform)
Описание вакансии
Мы создаем on-prem Enterprise AI Platform для телеком-операторов, банков, маркетплейсов и крупных корпоративных заказчиков. Платформа включает AI-агентов, LLM, RAG, голосовые сервисы, SIP/VoIP-компоненты и микросервисную инфраструктуру на Kubernetes.
Ищем инженера по безопасности, который поможет сделать продукт безопасным по умолчанию, подготовить его к международным аудитам и выстроить практики Secure Development.
Это не позиция менеджера по ИБ. Нам нужен самостоятельный инженер, способный глубоко погружаться в инфраструктуру, архитектуру и процессы разработки.
Работа с современной AI-платформой и LLM.
Сложная микросервисная архитектура.
Телеком-нагрузки и голосовые сервисы.
Влияние на архитектурные решения.
Подготовка продукта к требованиям крупнейших международных заказчиков.
думает как инженер, а не как формальный аудитор;
умеет разговаривать с разработчиками на одном языке;
понимает инфраструктуру и архитектуру;
инициативно предлагает улучшения безопасности;
готов стать ключевым экспертом по Product Security внутри компании.
Проводить внутренние security assessment и vulnerability scanning.
Анализировать результаты SAST, DAST, SCA и Container Scanning.
Проверять соответствие CIS Benchmarks и security best practices.
Проводить security review архитектуры платформы и микросервисов.
Участвовать в Threat Modeling новых компонентов.
Взаимодействовать с разработчиками и DevOps-командой при устранении уязвимостей.
Организовывать проведение внешних аудитов и сопровождать аудиторов.
Контролировать выполнение remediation plan.
Совместно с проектными менеджерами формировать roadmap приведения решений в соответствие требованиям заказчиков.
Linux
Kubernetes
Docker / Containers
Service Mesh
Microservices
PostgreSQL
Redis
Kafka
S3 / Object Storage
REST API
gRPC
TLS / mTLS
PKI
RBAC
Secrets Management
FreeSWITCH
Kamailio
Asterisk
RTPengine
SIP Proxy / SIP B2BUA
RTP / SRTP
WebRTC
SBC
Prompt Injection
RAG Security
Function Calling Security
Agentic AI Security
Access Control for AI Agents
Secrets Management for AI Components
LLM Risk Assessment
OWASP Top 10
OWASP API Security Top 10
OWASP ASVS
OWASP SAMM
CIS Benchmarks
NIST Cybersecurity Framework
NIST SSDF
MITRE ATT&CK
STRIDE
ISO/IEC 27001
SOC 2
Понимание Secure by Design и DevSecOps-подходов.
Умение самостоятельно организовывать работу и доводить задачи до результата.
