fokcus

Инженер по защите ИИ-систем

Сбер · Москва · офис

Свежая вакансия Появилась 8 дн назад

Обязанности

  • Администрирование NGFW: развертывание политик, настройка микросегментации, контроль доступа L7, анализ аномалий, интеграция с SOC.
  • Эксплуатация LLM Firewall: настройка промежуточного слоя, фильтрация промптов, инспекция ответов на конфиденциальность и утечки данных.
  • Защита персональных данных: интеграция инструментов обезличивания, выполнение требований 152-ФЗ (раздельное хранение, аудит, запрет трансграничной передачи).
  • Мониторинг и реагирование: настройка логирования, передача алертов в SOC, участие в расследовании инцидентов.
  • Жизнеобеспечение систем: поддержание документации, резервное копирование конфигураций, планирование обновлений.

Требования

  • Опыт администрирования NGFW (Palo Alto, Check Point, Fortinet или российские аналоги) от 3 лет.
  • Знание модели OSI/TCP-IP, маршрутизации, отказоустойчивых сетей.
  • Практическое понимание архитектуры LLM-приложений и атак «промпт-инъекция», утечек через RAG и скрытые каналы.
  • Навыки анонимизации данных (декомпозиция, перемешивание, маскирование) без потери бизнес-ценности.
  • Высшее образование в области информационной безопасности или ИТ.
  • Знание требований 152-ФЗ и подзаконных актов для автоматизированных систем.
  • Знакомство с классификацией угроз ИИ по методологии Сбербанка и умение использовать матрицу при проектировании защит (преимущество).
  • Навыки оценки уязвимостей (CVSS) и приоритизации задач по устранению рисков.

Навыки

Показать как в источнике
Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн).

Локация: #Москва.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.

Обязанности:
•  Администрирование NGFW: Развертывание политик межсетевого экранирования следующего поколения, настройка микросегментации облачной сети, контроль доступа уровня L7, анализ аномалий и интеграция со стеком мониторинга SOC.
•  Эксплуатация LLM Firewall: Настройка промежуточного слоя между пользователями и языковыми моделями. Фильтрация входящих промптов на предмет инъекций и джейлбрейка, инспекция ответов модели на наличие конфиденциальной информации и несанкционированное извлечение данных из RAG-контекстов.
•  Защита персональных данных: Интеграция инструментов обезличивания и псевдонимизации в цепочку обработки запросов. Реализация требований 152-ФЗ (в ред. 2025 г.) — раздельное хранение идентификаторов и данных, аудит операций выгрузки, технический запрет трансграничной передачи.
•  Мониторинг и реагирование: Настройка логирования событий ИБ, передача обогащенных алертов в SOC, участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей ИИ-моделей.
•  Жизнеобеспечение систем: Поддержание технической документации (схемы потоков данных), организация резервного копирования конфигураций средств защиты и планирование их обновлений.

Требования:
•  Опыт администрирования решений класса NGFW не менее 3 лет (Palo Alto, Check Point, Fortinet или российские UserGate/Код Безопасности).
•  Глубокое понимание модели OSI/TCP-IP, принципов маршрутизации и построения отказоустойчивых сетей.
•  Практическое знание архитектуры LLM-приложений и вектора атаки «промпт-инъекция». Понимание того, как данные могут утекать через контекст RAG или скрытые каналы в ответах модели.
•  Умение применять методы анонимизации данных (декомпозиция, перемешивание, маскирование) без критической потери бизнес-ценности информации.
•  Профильное высшее образование (информационная безопасность, ИТ).
•  Понимание требований 152-ФЗ и подзаконных актов регуляторов применительно к автоматизированным системам.
•  Знакомство с классификацией угроз ИИ по методологии Сбербанка (будет плюсом умение использовать ее матрицу при проектировании защит).
•  Навыки оценки критичности уязвимостей (CVSS) и приоритизации задач по устранению рисков.

✈ Откликнуться.

#Офис

Похожие вакансии