ПриватБанк- є найбільшим банком України та одним з найбільш інноваційних банків світу. Займає лідируючі позиції за всіма фінансовими показниками в галузі та складає близько чверті всієї банківської системи країни.
Ми шукаємо Penetration Tester (AI & AppSec) який прагне працювати в динамічному середовищі та розділяє цінності взаємної довіри, відкритості та ініціативності та має бажання працювати з Computer Vision.
Ми прагнемо знайти цілеспрямованого професіонала, який вміє працювати в режимі багатозадачності, орієнтованого на якість та результат.
Основні обов’язки:
- Побудова, інтеграція та мониторинг інструментів захисту в реальному часі (Real-time Defense) від маніпуляцій з інструкціями моделей, атак типу Prompt Injection та Jailbreak - Організація та проведення регулярного атакуючого тестування ШІ-агентів, мультиагентних систем та RAG-архітектур на стійкість до специфічних AI-кібератак (отруєння даних, зсув логіки тощо)
- Проведення зовнішнього, внутрішнього тестування на проникнення інформаційних систем банку
- Аналіз загроз та захищеності web-додатків та інфраструктури;
- Проведення досліджень захищеності систем та програмного забезпечення з метою оцінки відповідності інфраструктури об'єкта вимогам безпеки інформації
- Підготовка звітів про проведені тестування на проникнення за наданим форматом
- Аналіз різних рішень та технологій з погляду інформаційної безпеки та розробка рекомендацій щодо підвищення рівня їх захищеності
Основні вимоги:
- 3+ років досвіду у сфері кібербезпеки на позиціях Application Security Pentester / DevSecOps або AI Security Engineer
- Досвід забезпечення реалізації pipelines для перевірки рішень на відповідність розробок EU AI Act та тим AI Act, які розробляються в Україні та внутрішнім стандартам банку
- Навички проактивного тестування та проведення симуляцій атак (пентестів) на ШІ-агенти та чат-боти для перевірки їх стійкості до JailBreaks, вилучення секретів та отруєння даних
- Досвід аналізу ризиків для архітектури AI-додатків (включаючи RAG та векторні бази даних), виявлення потенційних векторів атак, таких як крадіжка моделей або змагальні атаки
- Знання ШІ-загроз, а саме глибоке розуміння специфіки безпеки великих мовних моделей, практичне знання фреймворків OWASP Top 10 for LLM та MITRE ATLAS
- Навички ручного та автоматизованого тестування безпеки веб-додатків
- 2+ роки досвіду роботи у сфері Penetration Testing, Red Teaming або Offensive Security із сильним знанням безпеки додатків, мереж та інфраструктури
- 6+ місяців практичного використання ІІ-інструментів у робочих процесах наступальної безпеки
- Глибоке розуміння концепцій тестування безпеки ІІ та безпечної обробки конфіденційних даних у локальних та хмарних ІІ-середовищах.
- Досвід розробки однією з мов: Python, Java, Ruby, PHP
- Глибокі знання технологій захисту інформації
- Глибокі знання роботи протоколів моделі OSI/TCP та мережевих технологій, а також основних вразливостей
- Досвід інтеграції засобів безпеки у CI/CD пайплайні, знання вразливостей платформ контейнеризації (Docker, Kubernetes)
- Англійська мова не нижче B1
Буде перевагою:
- Участь у розробці, налаштуванні та валідації технічних захисних бар'єрів (Guardrails) для контролю поведінки моделей, фільтрації вихідного контенту та системного скорочення галюцинацій ШІ
- Розробка суворих архітектурних вимог, пайплайнів та інструментів автоматичного маскування, токенізації чи анонімізації персональних даних (PII) клієнтів банку перед передачею їх у контекст LLM
- Практичний досвід проведення Adversarial Red Teaming сесія проти LLM або RAG систем
- Досвід роботи у банківському секторі або FinTech-компаніях
- Досвід реалізації мультиагентних систем - Плюсом буде участь у CTF та BugBounty программах
- Наявність профільних сертифікатів
Своїм співробітникам ми пропонуємо: - Роботу в найбільшому та інноваційному банку України
- Офіційне працевлаштування та 24+4 календарних дні відпустки
- Конкурентну заробітну плату
- Медичне страх


