368,634open jobs
9,437companies
50,578added this week
Browse all
Salary
$16k – $40k per year (Estimated)
Location
Remote (EAEU)
Seniority
Junior · 2+ years exp
Employment
Full-Time
Overview
Company
Impact
Profile match
Sberhealth is a healthcare technology company. It provides online doctor consultations, appointment booking, remote monitoring, and digital access to medical specialists and clinics for patients and corporate customers.

Мы ищем специалиста по кибербезопасности, который поможет безопасно внедрять и сопровождать такие решения.

Роль находится на стыке Application Security, DevSecOps, Cloud/Kubernetes Security и безопасности GenAI/LLM/AI-агентов.

Что предстоит делать:

  • Проводить security review AI/LLM-решений: LLM-приложений, AI-агентов, RAG, векторных БД, интеграций с внешними API и облачными LLM;
  • Участвовать в threat modeling AI-решений: prompt injection, jailbreak, утечки данных, небезопасные tool calls, избыточные привилегии AI-агента, RAG/data poisoning;
  • Проверять наличие и корректность защитных механизмов: guardrails, фильтры персональных данных, ограничения длины prompt/response, rate limiting, валидация ответов, контроль вызовов tools;
  • Оценивать безопасность работы с данными: персональные данные, конфиденциальная информация, источники данных для RAG, embeddings, индексы векторных БД;
  • Проверять, что AI-агенты работают по принципу минимально необходимых привилегий и не выполняют чувствительные операции без ручного подтверждения;
  • Проверять изоляцию пользовательских сессий, контекстов и памяти AI-решений;
  • Участвовать в проверке безопасности локального запуска LLM в Kubernetes: контейнеры, RBAC, secrets, network policies, ingress, resource limits;
  • Формировать требования к логированию, аудиту и трассировке AI-решений: trace ID, логи prompt/response, вызовы модели, вызовы tools, действия AI-агента;
  • Разрабатывать тестовые сценарии для проверки AI-решений на prompt injection, утечки данных, обход ограничений и небезопасное поведение агента;
  • Помогать командам разработки и эксплуатации безопасно использовать локальные и облачные LLM.

Требования:

  • Опыт в кибербезопасности от 2-3 лет в одной или нескольких областях: Application Security, DevSecOps, Cloud Security, Kubernetes Security, API Security, Product Security;
  • Понимание принципов security review, threat modeling и безопасной разработки;

  • Понимание web/API-безопасности: аутентификация, авторизация, OAuth2/OIDC, SAML, JWT, RBAC, service-to-service-взаимодействие;

  • Базовое понимание AI/LLM-стека: LLM, prompt, system prompt, context window, embeddings, RAG, vector database, AI-agent, agent memory, tools/function calling;

  • Понимание основных рисков LLM-приложений: prompt injection, indirect prompt injection, jailbreak, утечка чувствительных данных, раскрытие system prompt, небезопасная обработка ответа модели, excessive agency;

  • Понимание особенностей безопасности RAG и векторных БД: например, Milvus, Qdrant, Weaviate, pgvector, Chroma, Elasticsearch/OpenSearch vector search;

  • Понимание рисков работы с персональными и конфиденциальными данными при использовании локальных и облачных LLM;

  • Базовое понимание Kubernetes и контейнерной безопасности: secrets, service account, RBAC, network policy, resource limits;

  • Умение формулировать понятные и проверяемые требования безопасности для продуктовых команд.

Что мы ищем в кандидатах:
  • Опыт security review AI/LLM, RAG, чат-ботов, AI-ассистентов или агентских решений;

  • Знакомство с OWASP Top 10 for LLM Applications, OWASP Agentic AI Threats, MITRE ATLAS, NIST AI RMF;

  • Понимание безопасности agent tools/function calling: allowlist tools, схемы входных параметров, контроль прав, human-in-the-loop;

  • Опыт работы с SIEM/security logging: проектирование событий безопасности, аудит действий, расследование инцидентов;

  • Понимание подходов к безопасному исполнению кода, сгенерированного моделью: sandbox, изоляция контейнеров, запрет доступа к secrets, ограничения сети и ресурсов;

  • Базовые навыки Python, работы с JSON/YAML, API-тестирования или автоматизации security checks.

Будет плюсом:

  • Опыт с OpenAI/Azure OpenAI, AWS Bedrock, Google Vertex AI, Anthropic или другими LLM-провайдерами;

  • Опыт с локальными open-source LLM и inference-сервисами;

  • Опыт настройки или проверки guardrails, фильтров персональных данных, DLP-подходов, content moderation;

  • Опыт участия в AI red teaming или разработке тестов на prompt injection и data leakage.

Что тебе может дать СберЗдоровье:
  • Формат: Гибридный (от 2-х дней в неделю, м. Технопарк).
  • Забота о здоровье: Бесплатный доступ к телемедицине и очным приемам в частных клиниках (включая стоматологию и сессии с психологами);
  • Льготы: Условия ипотечного кредитования от Сбербанка.
  • Развитие: Индивидуальный план развития каждому, он поможет тебе всегда видеть вектор своего пути;
  • Обучение: Английский язык с корпоративным преподавателем и скидки на курсы в Skyeng, компенсация обучения от ведущих платформ на рынке;
  • Стабильность и комфорт: Официальное оформление, стабильные выплаты, оплата больничного и отпуска, современная техника;
  • Спорт: Частичная компенсация спортивного абонемента, бесплатные занятия сквошем и футболом.
Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
368,634 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Moscow
up to $12k per year • Remote/Hybrid • Full-Time • 6+ years exp • Bachelor's Degree • United States • United Kingdom
AI/ML
AI Agents
Function Calling
Human-in-the-Loop
LLM Guardrails
Apply
$187k – $378k per year (Estimated) • Remote/Hybrid • Full-Time • 6+ years exp
Python
AI/ML
AI Agents
Edge AI
Embeddings
LLM
NumPy
Pandas
Spark
Analytics
A/B Testing
Apply
$66k – $123k per year • Remote/Hybrid • Full-Time • 2+ years exp • Bachelor's Degree • Corvallis
Python
SQL
Databases
Snowflake
AI/ML
AI Agents
dbt
DevOps
AWS
GitHub
Analytics
Power BI
Tableau
Apply
$169k – $253k per year • Equity • In office • Full-Time • 8+ years exp • Bachelor's Degree • Boulder
JavaScript
TypeScript
AI/ML
AI Agents
Frontend
GraphQL
React.js
DevOps
AWS
Azure
GCP
Google GKE
Helm
Kubernetes
Apply
up to $12k per year • Remote/Hybrid • Full-Time • 6+ years exp • Master's Degree • United States • United Kingdom
AI/ML
A2A
AI Agents
Model Context Protocol
Apply
$22k – $50k per year (Estimated) • Remote • Full-Time • Moscow
AI/ML
LLM
Design
Figma
Apply
$13k – $27k per year (Estimated) • Remote • Full-Time • Moscow
Design
Figma
Apply
$23k – $54k per year (Estimated) • Remote • Full-Time • Moscow
Kotlin
Java
Kotlin
Kotlin Coroutines
StateFlow
Java
Gradle
AI/ML
LLM
RAG
AI Agents
Mobile
Clean Architecture
Crashlytics
DataStore
Firebase
Jetpack Compose
MVI
Room
ViewModel
Android SDK
DevOps
CI/CD
Grafana
QA
Sentry
Apply
$20k – $44k per year (Estimated) • Remote/Hybrid • Full-Time • 2+ years exp • Moscow
Python
SQL
Databases
ClickHouse
Greenplum
Analytics
Power BI
Apply
$17k – $36k per year (Estimated) • Remote/Hybrid • Full-Time • 2+ years exp • Moscow
DevOps
Rest API
Apply
$22k – $41k per year (Estimated) • Remote • 3+ years exp • Moscow
Python
SQL
AI/ML
LLM
OpenAI
Analytics
Power BI
Tableau
Apply
$21k – $44k per year (Estimated) • Remote • Full-Time • 3+ years exp • Moscow
Python
SQL
Databases
ClickHouse
PostgreSQL
AI/ML
Airflow
DevOps
Amazon S3
Apply
$21k – $35k per year • In office • Moscow
Bash
Python
Databases
MySQL
PostgreSQL
DevOps
Ansible
Debian
Grafana
Proxmox VE
Ubuntu
Zabbix
Apply
$11k – $22k per year (Estimated) • In office • Full-Time • Moscow
Management
Confluence
Jira
Apply
$19k – $46k per year (Estimated) • Remote • Full-Time • Moscow
SQL
Management
Confluence
Jira
Apply
See all jobs
This is one of many
368,634 more open roles from verified company boards, updated every day.