ко всем вакансиям

AiSecOps / Platform Security Engineer

Напишите в наш чат-бот — мы ответим вам в течение двух рабочих дней.

  • от 3 лет
  • з/п от 280 000 
Заработай на мечту в ПравоТех

Вам понравится в ПравоТех

Актуальный стек

При создании продуктов используем современные технологии (ReactJS, Docker, .Net).

Разработка полезных IT-продуктов

Вы будете принимать участие в проектах, которыми будете гордиться.

Гибкие процессы

Адаптируем регламенты и фреймворки под себя и легко достигаем целей.

Сильная команда

У нас полная продуктовая команда, где каждый — эксперт в своей зоне ответственности.

Все официально

Оформление по ТК РФ, белая зарплата, отпуска, больничные и материальная помощь при важных событиях.

Забота о людях

ДМС со стоматологией, корпоративный тренер, оплата питания или занятий английским.

Что мы ждем от вас в ПравоТех

Ваши задачи

  • Проектировать security baseline для AI-first платформы: secrets, RBAC/ABAC, audit, PII, data residency, tenant isolation.
  • Участвовать в разработке и внедрении сервисов guardrails / guard-сервисов для MCP, RAG, Agent workflows и tool calls.
  • Разрабатывать методологии ролевой модели: роли, permissions, ownership, visibility, escalation, exceptions.​​​​​​​
  • Описывать и внедрять RBAC/ABAC-модели для платформенных сервисов и AI-capabilities.​​​​​​​
  • Настраивать security gates в CI/CD: policy-as-code, secret checks, dependency checks, baseline checks перед staging/production.
  • Проводить threat modeling для MCP Hub, Platform API, agent routes, RAG-интеграций и tool execution.​​​​​​​​​​​​​​​​​​​​​

Ваш ценный опыт

  • Опыт в application security, platform security, DevSecOps, cloud/Kubernetes security или смежной инженерной security-роли.​​​​​​​
  • Понимание RBAC/ABAC, IAM, secrets management, audit logging, security baseline.
  • Практический опыт с CI/CD security gates, policy-as-code или автоматизированными security checks.​​​​​​​
  • Умение не только описать требование, но и довести его до работающего технического контроля.
  • Понимание API, backend-сервисов, интеграций, логов, окружений и production delivery process.​​​​​​​
  • Умение проводить threat modeling и превращать риски в конкретные инженерные меры.
  • Навык работы с разработчиками: объяснять security-требования технически, без бюрократии и «запретить всё».

➕ Будет плюсом

  • Опыт с AI/LLM security: prompt injection, tool abuse, data leakage, jailbreak risks.​​​​​​​
  • Опыт с MCP, RAG, agent-based workflows или AI platform infrastructure.
  • Опыт разработки внутренних security-сервисов, guardrails, policy engines, approval/exception workflows.
  • Опыт с Vault, Kubernetes, GitLab CI/CD, OpenTelemetry, SIEM/logging.

Приглашайте друзей работать в ПравоТех

  • Перейдите в чат-бот
  • Ответьте на несколько простых вопросов от бота
  • Когда ваш друг пройдет испытательный срок, 
мы перечислим деньги вам на карту

за рекомендацию