← к выдаче
безопасность

Главный специалист по информационной безопасности (безопасность AI-систем)

Москвавчера

Описание от работодателя

ВОСТОЧНАЯ ГОРНОРУДНАЯ КОМПАНИЯ - является одной из ведущих компаний в горнодобывающей индустрии, сосредоточиваясь на производстве угля. Обладая обширными резервами угля на Сахалине и в Магаданской области, компания обеспечивает стабильное производство. ВГК активно инвестирует в передовые технологии и инфраструктуру, стремясь стать одним из наиболее привлекательных работодателей в горнодобывающем секторе. Компания уже вышла за периметр классической ИБ: внутри работают LLM-сервисы и AI-агенты, у которых есть доступ к данным и внутренним системам. Вы попадаете в точку, где нужно одновременно держать ритм операционной ИБ и с нуля собрать практику AI Security. ВАМ ПРЕДСТОИТ: Техническое внедрение и сопровождение решений ИБ: сегментация сети, SIEM, IDS/IPS, NTA, настройка сервисов и систем защиты. Администрирование межсетевых экранов и маршрутизаторов, настройка ACL и разграничение доступа. Мониторинг событий ИБ, расследование инцидентов, оперативное реагирование на киберугрозы. Управление уязвимостями: выявление, приоритизация, закрытие совместно с ИТ, контроль результата. Управление правами доступа, обновление системного ПО на критичных компонентах инфраструктуры. Безопасность AI: анализ угроз, связанных с LLM и AI-агентами, безопасная разработка и внедрение AI-решений, контроль прав и интеграций AI-агентов. Соблюдение требований законодательства в сфере защиты КИИ, ГОСТ и стандартов ИБ. НАМ ВАЖНО: Опыт защитой инфраструктуры уровня среднего или крупного предприятия не в режиме «бумажной ИБ»: сам настраивал межсетевые экраны, сегментацию, ACL. Практика внедрения и эксплуатации IDS/IPS, SIEM, NTA: писали правила корреляции, разбирали срабатывания, снижали шум. Реальные разобранные инциденты: умеете читать логи и журналы событий, восстанавливать хронологию, делать выводы, которые меняют настройки. Понимание методов управления уязвимостями и опыт доведения исправлений до закрытия через ИТ. Компетенции в работе с AI-моделями: понимание архитектуры LLM-решений и AI-агентов, угроз (промпт-инъекции, утечка данных через контекст, избыточные права агентов, небезопасные интеграции), подходов к их снижению. Знание требований по защите КИИ, ГОСТ и стандартов ИБ. МЫ ПРЕДЛАГАЕМ: Масштаб и вызов — вы будете работать в компании федерального значения с реальным влиянием на стратегию Стать архитектором защитной инфраструктуры с нуля, отсутствие бюрократии согласований Возможности развития и обучения в программе «Золотой Актив» Возможность рассмотрения гибридного формата работы Пакет ДМС после испытательного срока Материальную поддержку по памятным датам и личным достижениям Корпоративные праздники, фестивали, совместные выезды и мероприятия ВАШЕ РЕЗЮМЕ БУДЕТ РАССМОТРЕНО В ТЕЧЕНИЕ 7 ДНЕЙ. В СЛУЧАЕ ПОЛОЖИТЕЛЬНОГО РЕШЕНИЯ ПО ВАШЕМУ РЕЗЮМЕ, МЫ ОБЯЗАТЕЛЬНО СВЯЖЕМСЯ С ВАМИ.