
Архитектор сервисов ИИ по информационной безопасности
в Гринатом
📍 Москва (м. Нагатинская)
Гибрид
Специализация
Information Security / Architect
Уровень
Middle
Требуемый опыт
3+ лет
Технологии/инструменты
DevSecOps
MLOps
АО «Гринатом» — это системный интегратор, существующий на рынке России более 10 лет. Мы разрабатываем программное обеспечение для цифровизации атомной отрасли, а также поддерживаем функции предприятий Госкорпорации «Росатом» по направлениям проектный офис и IT-поддержка, бухгалтерский и налоговый учет, управление персоналом.
Наша команда в поиске Архитектора сервисов ИИ по информационной безопасности
Какие задачи нужно будет решать:
- Участие в проектировании информационных систем искусственного интеллекта в части формирования и выполнения требований информационной безопасности.
- Проектирование взаимодействия с системами обеспечения безопасности информации (IAM/IDM/PAM/DLP/SIEM и т.д.).
- Написание и актуализация проектных и эксплуатационных документов на ИС.
- Участие в разработке и согласовании ЛНА в части ИБ.
- Участие в разработке специальных средств и методов обеспечения безопасности элементов системы искусственного интеллекта (защита от adversarial-атак, контроль целостности моделей, защита от промпт-инъекций, утечек данных и т.д.).
- Сопровождение процесса безопасной разработки (анализ архитектуры, анализ уязвимостей, помощь в принятии архитектурных решений).
- Выполнение задач по обеспечению защиты информации (проведение сканирований уязвимостей, контроль обновлений, инвентаризация ресурсов, контроль работоспособности СрЗИ и т.д.).
- Анализ событий ИБ.
- Участие в расследовании инцидентов ИБ.
- Участие в выборе технологического стека, прототипирование новых AI-решений для задач ИБ и оценка их применимости в продукте.
- Тесное взаимодействие с Data Scientist-ами, инженерами по данным, разработчиками и экспертами по кибербезопасности для перевода исследовательских наработок в промышленные сервисы.
Наши ожидания от кандидата:
- Понимание процессов машинного обучения в общем, MLOps, MLSecOps.
- Понимание принципов безопасной разработки, DevSecOps, AppSec.
- Знание документов ФСТЭК и ГОСТов в части ИБ — 21, 117, 239, методика моделирования угроз, ГОСТ 56939-2024 и т.д..
- Понимание принципа моделирования угроз ИИ (ФСТЭК, MITRE ATLAS, OWASP Top 10 и т.д.).
- Понимание принципов безопасности AI-систем: защита от отравления данных, модельная инверсия, состязательные примеры, контроль доступа к моделям и данным.
- Умение принимать взвешенные архитектурные решения и эффективно коммуницировать с командами разработки, Data Science и ИБ.
- Опыт интеграции и проектирования взаимодействия с IAM/IDM/PAM/DLP/SIEM-системами.
- Опыт написания и актуализации проектной и эксплуатационной документации на информационные системы в соответствии с требованиями ФСТЭК и ГОСТ.
- Опыт разработки и согласования локальных нормативных актов (ЛНА) в области информационной безопасности.
- Опыт выполнения технических мероприятий по защите информации: сканирование уязвимостей, управление обновлениями, инвентаризация активов, контроль работоспособности средств защиты.
Будет плюсом:
- Опыт анализа событий ИБ с использованием SIEM-систем и настройки правил корреляции.
- Опыт расследования инцидентов информационной безопасности, включая анализ логов.
- Практический опыт разработки и внедрения специальных средств защиты AI-систем: фильтрация adversarial-примеров, детектор prompt injection, контроль утечек данных.
- Опыт проектирования сервисов на основе контейнерной архитектуры (Kubernetes, Docker).
- Опыт работы с реляционными и специализированными хранилищами: PostgreSQL, Elasticsearch, векторные базы данных.
- Опыт администрирования Linux-систем.
Что мы предлагаем:
- Трудоустройство в соответствии с ТК РФ.
- Пятидневная рабочая неделя, выходные — суббота и воскресенье.
- График работы с 9.00 до 18.00. Гибридный формат работы.
- Гарантированная "белая" заработная плата. Каждый год зарплату пересматриваем: индексируем оклад + по результатам процедуры оценки персонала.
- ДМС: возможность бесплатно пользоваться медицинскими услугами частных клиник города, в том числе по стоматологии. Возможность купить полис на мед. обслуживание для членов семьи по корпоративной скидке.
- Оплачиваем отдых детей сотрудников в летних оздоровительных лагерях (90% стоимости) и отдых самих сотрудников в санаториях и домах отдыха (от 20 до 100% стоимости).
- Подарки детям сотрудников к Новому году, первоклассникам к 1 сентября.

О компании Гринатом
Сфера
Продуктовая компания
Размер
1001+
Гринатом — ИТ-компания в структуре Росатома. Компания разрабатывает ИТ-решения для современных бизнес-процессов в атомной отрасли и за ее пределами. Развивает цифровую экосистему Росатома, создает свое ПО и обеспечивает атомную отрасль современными ИТ-решениями, услугами и сервисами.