{"id":1448392,"url":"https://alion.io/job/bitmanager-security-platform-engineer","title":"Security Platform Engineer","company":{"id":45491,"name":"Bitmanager","domain":"bitmanager.ai","url":"https://alion.io/company/bitmanager","size_band":"1-10","is_staffing_agency":false,"employer_type":"direct","is_intermediary":false,"listed_via":null,"ats_vendor":"HeadHunter","truth_index":{"grade":"E","score":25,"open_postings":3,"ghost_share":1,"stale_share":0,"repost_share":1,"time_to_fill_p50_days":null,"computed_at":"2026-09-29T05:45:00Z"}},"role":"Security","role_family":"Security","seniority":"senior","employment_type":null,"work_mode":"hybrid","remote_scope":null,"remote_scope_basis":null,"remote_working_hours":null,"hiring_geo_confidence":"structured","locations":["Moscow, Russia"],"countries":["RU"],"hiring_countries":[],"hiring_countries_total":0,"salary":null,"salary_estimate":{"min_usd":35000,"max_usd":79000,"period":"year","method":"global_role_cell_scaled_by_country","sample_n":1261},"experience_years_min":null,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"AI Agents","optional":false},{"name":"CI/CD","optional":false},{"name":"Kubernetes","optional":false},{"name":"Least Privilege","optional":false},{"name":"Linux","optional":false},{"name":"SIEM","optional":true},{"name":"Threat Modeling","optional":true}],"status":"live","first_seen_at":"2026-09-29T07:05:43Z","employer_posted_date":"2026-09-29","last_verified_at":"2026-09-30T02:04:25Z","board_verified":true,"closed_at":null,"days_open":0,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":0},"description":"Bitmanager.ai - AI-стартап в одной из самых быстрорастущих категорий conversational AI agents.\n Мы создаёт платформу для голосовых и текстовых AI-агентов в клиентских коммуникациях: продажах, поддержке, консультациях и debt collection.\n Наши агенты работают с данными, обращаются к внутренним системам компаний, вызывают инструменты и ведут диалог в рамках заданных бизнес-сценариев.\n Мы развиваем мультиязычные голосовые решения и самостоятельно дообучаем модели, чтобы расширять количество поддерживаемых языков и повышать качество работы продукт\n Наши клиенты - банки, финтех-компании и другие организации, работающие с персональными и чувствительными данными.\n Безопасность для нас - часть архитектуры и самого продукта, а не формальное требование.\n Кого мы ищем\n Мы ищем Senior Security Platform Engineer - сильного hands-on специалиста по информационной безопасности, который поможет нам системно защищать внутреннюю инфраструктуру и клиентские on-premise-развёртывания.\n Инженер, который понимает, как атакуют инфраструктуру, умеет расследовать инциденты и может построить защиту с учётом реальных угроз.\n Основной фокус роли - находить инфраструктурные риски, проектировать защитные меры и самостоятельно доводить их до production.\n Чем предстоит заниматься\n Проводить security-аудит внутренней и клиентской инфраструктуры;\n Выявлять уязвимости, точки входа, избыточные привилегии и другие инфраструктурные риски;\n Оценивать вероятность и возможный ущерб, определять приоритеты устранения;\n Проектировать и внедрять защитные меры для Linux, Kubernetes, контейнеров и CI/CD;\n Участвовать в расследовании security-инцидентов, проводить root cause analysis и внедрять меры против повторения;\n Развивать процессы vulnerability management: обнаружение, анализ, приоритизация и устранение уязвимостей;\n Усиливать защиту секретов, сервисных аккаунтов, артефактов и цепочки поставки;\n Проектировать изоляцию и сегментацию внутренних и клиентских контуров;\n Проверять безопасность резервного копирования и сценариев восстановления;\n Формировать требования к защищённому on-premise-развёртыванию платформы;\n Взаимодействовать с IT- и ИБ-командами банков и других enterprise-заказчиков;\n Участвовать в security-проверках и технических согласованиях со стороны клиентов;\n Анализировать риски, связанные с персональными данными, внутренними системами клиентов и AI-моделями;\n Автоматизировать security-контроли и проверки;\n Описывать архитектуру, принятые решения, сценарии реагирования и инженерные процедуры.\n Что для нас важно\n Практический опыт защиты production-инфраструктуры;\n Опыт проведения инфраструктурных security-аудитов или assessment;\n Понимание типовых векторов атак на Linux, Kubernetes, контейнеры, CI/CD и внутренние сервисы;\n Опыт самостоятельного обнаружения и устранения инфраструктурных уязвимостей;\n Участие в расследовании security-инцидентов, атак или компрометаций;\n Способность объяснить, как после инцидента или найденной уязвимости была изменена инфраструктура;\n Понимание принципов hardening, least privilege, сегментации, управления секретами и безопасной эксплуатации;\n Умение оценивать и приоритизировать риски с учётом влияния на бизнес;\n Готовность самостоятельно формировать задачи и отвечать за их реализацию;\n Способность работать руками: внедрять изменения, автоматизировать проверки и валидировать результат;\n Умение договариваться с разработчиками, инфраструктурной командой и специалистами по безопасности;\n Чёткая коммуникация, аргументированная позиция и готовность последовательно отстаивать требования безопасности.\n Будет плюсом\n Опыт в банке, финтехе или другой регулируемой отрасли;\n Работа с В2В - и enterprise-продуктами;\n Опыт в интеграторе или компании, внедряющей собственный продукт в инфраструктуру заказчиков;\n Практика работы с on-premise и полностью закрытыми контурами;\n Опыт прохождения клиентских security-проверок и технических аудитов;\n Понимание требований к обработке и защите персональных данных;\n Опыт с threat modeling и security architecture;\n Работа с SIEM, detection engineering или incident response;\n Опыт защиты AI/ML-инфраструктуры, моделей и модельных артефактов;\n Профильное образование или security-сертификации;\n Участие в CTF, хакатонах, security-сообществах или собственных исследовательских проектах;\n Знакомство с инструментами управления секретами, сканирования уязвимостей, policy enforcement и защиты software supply chain.\n Если вы умеете не только находить уязвимости, но и самостоятельно перестраивать инфраструктуру так, чтобы они не повторялись, будем рады познакомиться.","description_format":"text","description_chars":4559,"description_truncated":false,"requirements":{"experience_years_min":null,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":null,"security_clearance":false,"languages":[{"language":"Russian","level":"Advanced (C1)","optional":false}]},"benefits":[],"hiring_locations":[{"name":"Russia","iso":"RU","kind":"country"}],"hiring_excludes":[],"relocation_offered":false,"industries":["Conversational AI","AI Agents"],"lifecycle":[{"event":"open","at":"2026-09-29T07:12:45Z"}],"liveness":{"score":86,"band":"hot","label":"Hiring now","p_open":1,"p_active":0.86,"p_room":1,"age_days":0,"expected_fill_days":25,"reasons":["conf:3","win:early"],"computed_at":"2026-09-30T05:22:56Z"},"pay":null,"html_url":"https://alion.io/job/bitmanager-security-platform-engineer","json_url":"https://alion.io/job/bitmanager-security-platform-engineer.json","meta":{"generated_at":"2026-09-30T05:22:56Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers","usage":{"tier":"crawler","counted_by":"address","units_charged":1,"used_today":3726,"day_limit":5000,"remaining_today":1274,"minute_limit":60,"resets_at":"2026-10-01T00:00:00Z"}}}