AI Security / Application Security Engineer (для чинних військовослужбовців/можливе переведення)

$$$
🪖 DefTech Product

Місія ролі - забезпечити безпеку AI-застосунків, LLM/RAG-систем, API, інтеграцій і software delivery lifecycle: threat modeling, secure architecture review, secure coding controls, application security testing, AI-specific risk assessment.

Обов'язки:
-Threat modeling для AI-сервісів, RAG-пайплайнів, API та integrations.
-Security review архітектури перед розробкою та production release.
-Визначення security requirements і abuse cases для AI-функціональності.
-Перевірка access control, tenant/data isolation, auditability.
-Організація SAST/DAST/SCA/secrets scanning у SDLC.
-Проведення або координація penetration/security testing.
-Рев’ю vendor-delivered компонентів з точки зору AppSec.
-Розробка security checklist для AI-рішень.
-Спільна робота з SecOps щодо логування, detection і incident response.

Вимоги:
-5+ років досвіду в AppSec, product security, security engineering або penetration testing.
-Практичний досвід secure architecture review.
-Досвід threat modeling: STRIDE, attack trees або інші практичні підходи.
-Знання OWASP Top 10, OWASP API Security Top 10.
-Досвід SAST, DAST, SCA, secrets scanning, dependency security.
-Розуміння authN/authZ, OAuth2/OIDC, JWT, API gateways, RBAC/ABAC.
-Досвід security testing для web/API applications.
-Розуміння secure SDLC і security acceptance criteria.
Бажано:
-Досвід з OWASP Top 10 for LLM Applications.
-Розуміння prompt injection, data leakage, insecure output handling, excessive agency, model abuse.
-Досвід з RAG security: access control на рівні документів, source trust, leakage prevention.
-Досвід red teaming AI/LLM systems.
-Досвід із sensitive/classified data handling.
-Досвід із regulated environments: banking, defence, govtech, critical infrastructure.

Умови для чинних військових:
-Військова служба
-Служба в Києві (житло не надається), Центр, Київ
-Повне грошове забезпечення для тилової посади

Умови для цивільних:
-Офіційне працевлаштування
-Офісна робота, Київ, Центр
-Можливе бронювання

Required domain experience

GovTech 6 months

Required languages

English A2 - Elementary
Ukrainian C1 - Advanced
Published 5 June
18 views
·
0 applications
Last responded 2 hours ago
To apply for this and other jobs on Djinni login or signup.
Loading...