← Усі вакансії

Penetration Tester (AI/AppSec)

Джерело:
djinni.co
Відгукнутись на вакансію →

ПриватБанк- є найбільшим банком України та одним з найбільш інноваційних банків світу. Займає лідируючі позиції за всіма фінансовими показниками в галузі та складає близько чверті всієї банківської системи країни.

Ми шукаємо Penetration Tester (AI & AppSec) який прагне працювати в динамічному середовищі та розділяє цінності взаємної довіри, відкритості та ініціативності та має бажання працювати з Computer Vision.

Ми прагнемо знайти цілеспрямованого професіонала, який вміє працювати в режимі багатозадачності, орієнтованого на якість та результат.

Основні обов’язки:

- Побудова, інтеграція та мониторинг інструментів захисту в реальному часі (Real-time Defense) від маніпуляцій з інструкціями моделей, атак типу Prompt Injection та Jailbreak - Організація та проведення регулярного атакуючого тестування ШІ-агентів, мультиагентних систем та RAG-архітектур на стійкість до специфічних AI-кібератак (отруєння даних, зсув логіки тощо)

- Проведення зовнішнього, внутрішнього тестування на проникнення інформаційних систем банку

- Аналіз загроз та захищеності web-додатків та інфраструктури;

- Проведення досліджень захищеності систем та програмного забезпечення з метою оцінки відповідності інфраструктури об'єкта вимогам безпеки інформації

- Підготовка звітів про проведені тестування на проникнення за наданим форматом

- Аналіз різних рішень та технологій з погляду інформаційної безпеки та розробка рекомендацій щодо підвищення рівня їх захищеності

Основні вимоги:

- 3+ років досвіду у сфері кібербезпеки на позиціях Application Security Pentester / DevSecOps або AI Security Engineer

- Досвід забезпечення реалізації pipelines для перевірки рішень на відповідність розробок EU AI Act та тим AI Act, які розробляються в Україні та внутрішнім стандартам банку

- Навички проактивного тестування та проведення симуляцій атак (пентестів) на ШІ-агенти та чат-боти для перевірки їх стійкості до JailBreaks, вилучення секретів та отруєння даних

- Досвід аналізу ризиків для архітектури AI-додатків (включаючи RAG та векторні бази даних), виявлення потенційних векторів атак, таких як крадіжка моделей або змагальні атаки

- Знання ШІ-загроз, а саме глибоке розуміння специфіки безпеки великих мовних моделей, практичне знання фреймворків OWASP Top 10 for LLM та MITRE ATLAS

- Навички ручного та автоматизованого тестування безпеки веб-додатків

- 2+ роки досвіду роботи у сфері Penetration Testing, Red Teaming або Offensive Security із сильним знанням безпеки додатків, мереж та інфраструктури

- 6+ місяців практичного використання ІІ-інструментів у робочих процесах наступальної безпеки

- Глибоке розуміння концепцій тестування безпеки ІІ та безпечної обробки конфіденційних даних у локальних та хмарних ІІ-середовищах.

- Досвід розробки однією з мов: Python, Java, Ruby, PHP

- Глибокі знання технологій захисту інформації

- Глибокі знання роботи протоколів моделі OSI/TCP та мережевих технологій, а також основних вразливостей

- Досвід інтеграції засобів безпеки у CI/CD пайплайні, знання вразливостей платформ контейнеризації (Docker, Kubernetes)

- Англійська мова не нижче B1

Буде перевагою:

- Участь у розробці, налаштуванні та валідації технічних захисних бар'єрів (Guardrails) для контролю поведінки моделей, фільтрації вихідного контенту та системного скорочення галюцинацій ШІ

- Розробка суворих архітектурних вимог, пайплайнів та інструментів автоматичного маскування, токенізації чи анонімізації персональних даних (PII) клієнтів банку перед передачею їх у контекст LLM

- Практичний досвід проведення Adversarial Red Teaming сесія проти LLM або RAG систем

- Досвід роботи у банківському секторі або FinTech-компаніях

- Досвід реалізації мультиагентних систем - Плюсом буде участь у CTF та BugBounty программах

- Наявність профільних сертифікатів

Своїм співробітникам ми пропонуємо: - Роботу в найбільшому та інноваційному банку України

- Офіційне працевлаштування та 24+4 календарних дні відпустки

- Конкурентну заробітну плату

- Медичне страх

Схожі вакансії

З блогу Trackr

Усі статті →

Знайдено через trackr.help/jobs · Канал: @trackrhelp · Бот для персональних сповіщень: @trackrhelpBot