Главный специалист по информационной безопасности (безопасность AI-систем)
Описание от работодателя
ВОСТОЧНАЯ ГОРНОРУДНАЯ КОМПАНИЯ - является одной из ведущих компаний в горнодобывающей индустрии, сосредоточиваясь на производстве угля. Обладая обширными резервами угля на Сахалине и в Магаданской области, компания обеспечивает стабильное производство. ВГК активно инвестирует в передовые технологии и инфраструктуру, стремясь стать одним из наиболее привлекательных работодателей в горнодобывающем секторе.
Компания уже вышла за периметр классической ИБ: внутри работают LLM-сервисы и AI-агенты, у которых есть доступ к данным и внутренним системам. Вы попадаете в точку, где нужно одновременно держать ритм операционной ИБ и с нуля собрать практику AI Security.
ВАМ ПРЕДСТОИТ: Техническое внедрение и сопровождение решений ИБ: сегментация сети, SIEM, IDS/IPS, NTA, настройка сервисов и систем защиты.
Администрирование межсетевых экранов и маршрутизаторов, настройка ACL и разграничение доступа.
Мониторинг событий ИБ, расследование инцидентов, оперативное реагирование на киберугрозы.
Управление уязвимостями: выявление, приоритизация, закрытие совместно с ИТ, контроль результата.
Управление правами доступа, обновление системного ПО на критичных компонентах инфраструктуры.
Безопасность AI: анализ угроз, связанных с LLM и AI-агентами, безопасная разработка и внедрение AI-решений, контроль прав и интеграций AI-агентов.
Соблюдение требований законодательства в сфере защиты КИИ, ГОСТ и стандартов ИБ.
НАМ ВАЖНО: Опыт защитой инфраструктуры уровня среднего или крупного предприятия не в режиме «бумажной ИБ»: сам настраивал межсетевые экраны, сегментацию, ACL.
Практика внедрения и эксплуатации IDS/IPS, SIEM, NTA: писали правила корреляции, разбирали срабатывания, снижали шум.
Реальные разобранные инциденты: умеете читать логи и журналы событий, восстанавливать хронологию, делать выводы, которые меняют настройки.
Понимание методов управления уязвимостями и опыт доведения исправлений до закрытия через ИТ.
Компетенции в работе с AI-моделями: понимание архитектуры LLM-решений и AI-агентов, угроз (промпт-инъекции, утечка данных через контекст, избыточные права агентов, небезопасные интеграции), подходов к их снижению.
Знание требований по защите КИИ, ГОСТ и стандартов ИБ.
МЫ ПРЕДЛАГАЕМ:
Масштаб и вызов — вы будете работать в компании федерального значения с реальным влиянием на стратегию
Стать архитектором защитной инфраструктуры с нуля, отсутствие бюрократии согласований
Возможности развития и обучения в программе «Золотой Актив»
Возможность рассмотрения гибридного формата работы
Пакет ДМС после испытательного срока
Материальную поддержку по памятным датам и личным достижениям
Корпоративные праздники, фестивали, совместные выезды и мероприятия
ВАШЕ РЕЗЮМЕ БУДЕТ РАССМОТРЕНО В ТЕЧЕНИЕ 7 ДНЕЙ.
В СЛУЧАЕ ПОЛОЖИТЕЛЬНОГО РЕШЕНИЯ ПО ВАШЕМУ РЕЗЮМЕ, МЫ ОБЯЗАТЕЛЬНО СВЯЖЕМСЯ С ВАМИ.