Перейти к содержимому
FuriaHub
Match
Saved
© 2026 FuriaHub. Все права защищены.
Приватность·
  • Pulse
  • Labs
  • Forge
  • Match
  • Dev
  • Digital Zen
Все вакансии
Сбер

Инженер по защите ИИ-систем

Кибербезопасность

Зарплата

Зарплата не указана

Локация
Москва
Формат работы
В офисе
Опубликовано
28 июля 2026 г.

О вакансии

Инженер по защите ИИ-систем (NGFW, LLM Firewall, ПО анонимизации ПДн).

Локация: #Москва.

Опыт: 3-6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Сбер.

Обязанности

  • Администрирование NGFW: Развертывание политик межсетевого экранирования следующего поколения, настройка микросегментации облачной сети, контроль доступа уровня L7, анализ аномалий и интеграция со стеком мониторинга SOC.
  • Эксплуатация LLM Firewall: Настройка промежуточного слоя между пользователями и языковыми моделями. Фильтрация входящих промптов на предмет инъекций и джейлбрейка, инспекция ответов модели на наличие конфиденциальной информации и несанкционированное извлечение данных из RAG-контекстов.
  • Защита персональных данных: Интеграция инструментов обезличивания и псевдонимизации в цепочку обработки запросов. Реализация требований 152-ФЗ (в ред. 2025 г.) — раздельное хранение идентификаторов и данных, аудит операций выгрузки, технический запрет трансграничной передачи.
  • Мониторинг и реагирование: Настройка логирования событий ИБ, передача обогащенных алертов в SOC, участие в расследовании инцидентов, связанных с эксплуатацией уязвимостей ИИ-моделей.
  • Жизнеобеспечение систем: Поддержание технической документации (схемы потоков данных), организация резервного копирования конфигураций средств защиты и планирование их обновлений.

Требования

  • Опыт администрирования решений класса NGFW не менее 3 лет (Palo Alto, Check Point, Fortinet или российские UserGate/Код Безопасности).
  • Глубокое понимание модели OSI/TCP-IP, принципов маршрутизации и построения отказоустойчивых сетей.
  • Практическое знание архитектуры LLM-приложений и вектора атаки «промпт-инъекция». Понимание того, как данные могут утекать через контекст RAG или скрытые каналы в ответах модели.
  • Умение применять методы анонимизации данных (декомпозиция, перемешивание, маскирование) без критической потери бизнес-ценности информации.
  • Профильное высшее образование (информационная безопасность, ИТ).
  • Понимание требований 152-ФЗ и подзаконных актов регуляторов применительно к автоматизированным системам.
  • Знакомство с классификацией угроз ИИ по методологии Сбербанка (будет плюсом умение использовать ее матрицу при проектировании защит).
  • Навыки оценки критичности уязвимостей (CVSS) и приоритизации задач по устранению рисков.

Откликнуться.

Требуемые навыки

Среди вакансий: Кибербезопасность

  • NGFW15%
  • LLM Firewall3%
  • Palo Alto3%
  • Check Point3%
  • Fortinet3%
  • UserGate3%
  • Код Безопасности3%
  • OSI/TCP-IP3%
  • RAG3%
  • CVSS3%

Похожие вакансии

RWB (Wildberries & Russ)·Удалённо
5 дн. назад

Инженер по информационной безопасности (Kubernetes Security)

Зарплата не указана
  • Кибербезопасность
  • Мидл
  • Kubernetes
  • policy-as-code
  • PSS/PSA
  • securityContext
  • +23
Choiceit·Удалённо
5 дн. назад

Tech Lead Infrastructure Security

Зарплата не указана
  • Кибербезопасность
  • Лид
  • AWS
  • GCP
  • OCI
  • Linux
  • +20
Link Group·Удалённо·Проект
6 дн. назад

Пентестер

30 – 33 €
  • Кибербезопасность
  • Сеньор
  • Python
  • PowerShell
  • Bash
  • Burp Suite
  • +23
Rubytech·Москва·Гибрид
6 дн. назад

Архитектор по информационной безопасности

Зарплата не указана
  • Кибербезопасность
  • SIEM
  • PT NAD
  • KATA/KUMA
  • SOAR
  • +13