Senior Product Security Engineer / DevSecOps (AI & Telecom Platform) (удаленная работа)
11 августа 2026
з.п. не указана
Не указан
Вакансия: Senior Product Security Engineer / DevSecOps (AI & Telecom Platform)
Описание вакансии
О роли Мы создаем on-prem Enterprise AI Platform для телеком-операторов, банков, маркетплейсов и крупных корпоративных заказчиков. Платформа включает AI-агентов, LLM, RAG, голосовые сервисы, SIP/VoIP-компоненты и микросервисную инфраструктуру на Kubernetes. Ищем инженера по безопасности, который поможет сделать продукт безопасным по умолчанию, подготовить его к международным аудитам и выстроить практики Secure Development. Это не позиция менеджера по ИБ. Нам нужен самостоятельный инженер, способный глубоко погружаться в инфраструктуру, архитектуру и процессы разработки. Почему эта роль интересна:- Работа с современной AI-платформой и LLM.
- Сложная микросервисная архитектура.
- Телеком-нагрузки и голосовые сервисы.
- Влияние на архитектурные решения.
- Подготовка продукта к требованиям крупнейших международных заказчиков.
- думает как инженер, а не как формальный аудитор;
- умеет разговаривать с разработчиками на одном языке;
- понимает инфраструктуру и архитектуру;
- инициативно предлагает улучшения безопасности;
- готов стать ключевым экспертом по Product Security внутри компании.
- Проводить внутренние security assessment и vulnerability scanning.
- Анализировать результаты SAST, DAST, SCA и Container Scanning.
- Проверять соответствие CIS Benchmarks и security best practices.
- Проводить security review архитектуры платформы и микросервисов.
- Участвовать в Threat Modeling новых компонентов.
- Взаимодействовать с разработчиками и DevOps-командой при устранении уязвимостей.
- Организовывать проведение внешних аудитов и сопровождать аудиторов.
- Контролировать выполнение remediation plan.
- Совместно с проектными менеджерами формировать roadmap приведения решений в соответствие требованиям заказчиков.
- Linux
- Kubernetes
- Docker / Containers
- Service Mesh
- Microservices
- PostgreSQL
- Redis
- Kafka
- S3 / Object Storage
- REST API
- gRPC
- TLS / mTLS
- PKI
- RBAC
- Secrets Management
- FreeSWITCH
- Kamailio
- Asterisk
- RTPengine
- SIP Proxy / SIP B2BUA
- RTP / SRTP
- WebRTC
- SBC
- Prompt Injection
- RAG Security
- Function Calling Security
- Agentic AI Security
- Access Control for AI Agents
- Secrets Management for AI Components
- LLM Risk Assessment
- OWASP Top 10
- OWASP API Security Top 10
- OWASP ASVS
- OWASP SAMM
- CIS Benchmarks
- NIST Cybersecurity Framework
- NIST SSDF
- MITRE ATT&CK
- STRIDE
- ISO/IEC 27001
- SOC 2
- Опыт подготовки продуктов к международным аудитам.
- Опыт проведения внутренних security assessment.
- Опыт взаимодействия с внешними аудиторами.
- Понимание Secure by Design и DevSecOps-подходов.
- Умение самостоятельно организовывать работу и доводить задачи до результата.
-
Релевантный уровень дохода (fix+бонус), обсуждается с успешным кандидатом;
-
Оформление с соблюдением всех норм ТК РФ;
-
ДМС (после 3 мес. испытательного периода);
-
Возможность удаленной работы; также есть возможность трудиться в рабочей атмосфере в комфортном офисе (рядом с м.Динамо);
-
Аккредитация Минцифры: предоставляются все льготы для IT-специалистов (в том числе IT-ипотека);
-
Широкие возможности для саморазвития в компании увлеченных, активных людей, болеющих своим делом.
