ко всем вакансиям
AiSecOps / Platform Security Engineer
Вам понравится в ПравоТех
Актуальный стек
При создании продуктов используем современные технологии (ReactJS, Docker, .Net).
Разработка полезных IT-продуктов
Вы будете принимать участие в проектах, которыми будете гордиться.
Гибкие процессы
Адаптируем регламенты и фреймворки под себя и легко достигаем целей.
Сильная команда
У нас полная продуктовая команда, где каждый — эксперт в своей зоне ответственности.
Все официально
Оформление по ТК РФ, белая зарплата, отпуска, больничные и материальная помощь при важных событиях.
Забота о людях
ДМС со стоматологией, корпоративный тренер, оплата питания или занятий английским.
Что мы ждем от вас в ПравоТех
Ваши задачи
- Проектировать security baseline для AI-first платформы: secrets, RBAC/ABAC, audit, PII, data residency, tenant isolation.
- Участвовать в разработке и внедрении сервисов guardrails / guard-сервисов для MCP, RAG, Agent workflows и tool calls.
- Разрабатывать методологии ролевой модели: роли, permissions, ownership, visibility, escalation, exceptions.
- Описывать и внедрять RBAC/ABAC-модели для платформенных сервисов и AI-capabilities.
- Настраивать security gates в CI/CD: policy-as-code, secret checks, dependency checks, baseline checks перед staging/production.
- Проводить threat modeling для MCP Hub, Platform API, agent routes, RAG-интеграций и tool execution.
Ваш ценный опыт
- Опыт в application security, platform security, DevSecOps, cloud/Kubernetes security или смежной инженерной security-роли.
- Понимание RBAC/ABAC, IAM, secrets management, audit logging, security baseline.
- Практический опыт с CI/CD security gates, policy-as-code или автоматизированными security checks.
- Умение не только описать требование, но и довести его до работающего технического контроля.
- Понимание API, backend-сервисов, интеграций, логов, окружений и production delivery process.
- Умение проводить threat modeling и превращать риски в конкретные инженерные меры.
- Навык работы с разработчиками: объяснять security-требования технически, без бюрократии и «запретить всё».
➕ Будет плюсом
- Опыт с AI/LLM security: prompt injection, tool abuse, data leakage, jailbreak risks.
- Опыт с MCP, RAG, agent-based workflows или AI platform infrastructure.
- Опыт разработки внутренних security-сервисов, guardrails, policy engines, approval/exception workflows.
- Опыт с Vault, Kubernetes, GitLab CI/CD, OpenTelemetry, SIEM/logging.
Приглашайте друзей работать в ПравоТех
- Перейдите в чат-бот
- Ответьте на несколько простых вопросов от бота
- Когда ваш друг пройдет испытательный срок, мы перечислим деньги вам на карту

за рекомендацию