Кто мы:
Enhesa — ведущий мировой поставщик информации о нормативных требованиях и устойчивом развитии. Являясь надежным партнером, мы предоставляем глобальному бизнес-сообществу знания, необходимые для действий сегодня и подготовки к завтрашнему дню с целью создания более устойчивого будущего, позитивно влияя на нашу окружающую среду, наше здоровье, нашу безопасность и наше будущее. Ориентируясь в быстро меняющихся условиях соответствия требованиям и устойчивого развития, мы помогаем им понять не только то, что им следует делать (в первую очередь), но и как это делать. Как в их уникальном бизнесе, так и в любой точке мира. Сейчас и в будущем.
Наша миссия:
- Определять требования EHS для отрасли
- Предоставлять компаниям инструменты для соблюдения EHS
- Консультировать компании по разработке и внедрению корпоративных EHS-стратегий
К основным клиентам Enhesa относятся транснациональные компании из списка Fortune 500. Для получения дополнительной информации посетите www.enhesa.com
В составе нашей динамичной команды мы предлагаем:
- Конкурентоспособный пакет заработной платы и льгот с гибкой политикой удаленной работы
- Баланс между работой и личной жизнью, а также быстро развивающаяся и ориентированная на результат среда
- Ответственность и гордость за ваши проекты
Обзор позиции
Поддержка кибербезопасной инфраструктуры Enhesa путем внедрения надежных мер безопасности, развертывания инновационных решений безопасности и расследования инцидентов безопасности. Ключевым направлением этой роли является обеспечение безопасности систем и конвейеров AI/ML, оценка рисков, связанных с большими языковыми моделями и генеративными инструментами ИИ, а также определение стандартов безопасности для внедрения ИИ в организации. Эта роль имеет решающее значение для поддержания уровня безопасности благодаря тщательному анализу инцидентов и эффективным стратегиям их устранения. Помимо технических обязанностей, эта должность требует отличного сотрудничества и общения с различными отделами для согласования политик и процедур безопасности с общими бизнес-целями и нормативными требованиями. Роль предполагает тесное взаимодействие с командами AI, Application Engineering и Cloud Platform для встраивания безопасности на протяжении всего жизненного цикла разработки программного обеспечения и в облачных инфраструктурах. Успешный кандидат будет предоставлять рекомендации по безопасным шаблонам проектирования, проводить комплексные обзоры безопасности кода приложений, облачных архитектур и управляемых сервисов ИИ, а также поддерживать ответственное развитие, развертывание и эксплуатацию функций и продуктов на базе ИИ.
Основные задачи и обязанности
- Разработка корпоративной стратегии безопасности ИИ: определение, внедрение и управление стандартами безопасности, политиками и структурами для внедрения AI/ML во всех бизнес-подразделениях.
- Руководство кросс-функциональными инициативами в области ИИ: выступать в качестве основного партнера по безопасности для команд Platform, Application Engineering и Product для поддержки ответственной разработки и развертывания функций на базе ИИ.
- Координация и наставничество команд безопасности: продвижение культуры безопасности путем координации деятельности с техническими руководителями, инженерами-менеджерами и сетью Security Champions, предоставление рекомендаций по безопасным шаблонам проектирования для рабочих нагрузок ИИ.
- Контроль интеграции MLSecOps и SSDLC: разработка архитектуры и обеспечение интеграции передовых средств контроля безопасности, автоматизированного тестирования и управления уязвимостями в конвейеры CI/CD, рабочие процессы DevSecOps и MLSecOps.
- Управление рисками ИИ и моделирование угроз: проведение комплексных обзоров архитектуры безопасности и оценки рисков с акцентом на большие языковые модели (LLM) и генеративный ИИ, смягчение рисков, таких как инъекции подсказок (prompt injection), отравление данных (data poisoning) и уязвимости цепочки поставок моделей (OWASP LLM Top 10).
- Руководство реагированием на инциденты: руководство расследованием, устранением и восстановлением после сложных инцидентов безопасности с особым акцентом на угрозы, нацеленные на инфраструктуру ИИ, конечные точки вывода (inference endpoints) и управляемые облачные сервисы ИИ (например, Azure OpenAI, AWS Bedrock).
- Непрерывная эволюция безопасности: мониторинг развивающихся тенденций в области кибербезопасности, тактик враждебного машинного обучения (adversarial ML) и глобальных нормативных требований для превентивной эволюции инфраструктуры безопасности Enhesa против будущих векторов.
Ключевые требования
Уровень образования
Степень бакалавра или высшая степень в области компьютерных наук, искусственного интеллекта, математики или смежной области, или профессиональные сертификаты по кибербезопасности вместо формальной степени.
Опыт работы
Не менее 3 лет опыта работы в области кибербезопасности, из них не менее 3 лет в области безопасности AI/ML, безопасности LLM или безопасности систем на базе ИИ.
Технические навыки:
- Безопасность приложений (AppSec) и безопасный жизненный цикл разработки программного обеспечения (SSDLC): знакомство с интеграцией практик безопасности в конвейеры CI/CD, процессами обзора кода, рабочими процессами DevSecOps и MLSecOps.
- OWASP Top 10 и OWASP LLM Top 10: твердое понимание распространенных уязвимостей веб-приложений и их специфических эквивалентов для AI/LLM (например, инъекции подсказок, небезопасная обработка выходных данных, риски цепочки поставок моделей).
- Безопасность AI/ML: понимание векторов угроз, специфичных для систем ИИ, включая враждебные атаки, отравление данных, инверсию моделей и обеспечение безопасности конечных точек вывода.
- Знание сетей (TCP/IP, LAN/WAN): необходимо обладать глубоким пониманием основ сетевых технологий, включая протоколы TCP/IP, а также конфигурацию и эксплуатацию как локальных сетей (LAN), так и глобальных сетей (WAN). Необходимо осознавать, как эти сети обеспечивают связь, и потенциальные последствия для безопасности.
- Базовое знакомство с моделью OSI (Open Systems Interconnection), включая понимание ее семи уровней и того, как они способствуют сетевой связи и практике кибербезопасности.
- Протоколы безопасности, например: (HTTPS, DNS, SMTP, FTP, SSH).
- Межсетевые экраны (IDS/IPS): знакомство с концепциями и назначением этих инструментов.
- Понимание принципов информационной безопасности, таких как конфиденциальность, целостность и доступность.
- Знакомство с операционными системами, особенно Windows, Linux или Unix, и MacOS.
- Знание и знакомство с процессами расследования и реагирования на инциденты.
- Специальные знания и навыки, такие как языки программирования (Python, PowerShell); знакомство с тестированием безопасности API и практиками безопасного кодирования в стеках веб-приложений.
- Знание обеспечения безопасности облачных сред (AWS, Azure, GCP), включая опыт обеспечения безопасности рабочих нагрузок AI/ML и управляемых сервисов ИИ (например, Azure OpenAI, AWS Bedrock, GCP Vertex AI).
- Знакомство с такими концепциями, как IAM (управление идентификацией и доступом), шифрование при передаче и хранении, а также модели общей ответственности.
- Понимание обеспечения безопасности виртуальных машин и контейнеризированных сред.
Сертификаты
Требуется как минимум один сертификат по безопасности ИИ, такой как: AAISM (Accredited AI Security Manager) или CompTIA SecurityAI+ (SecAI+). Другие соответствующие сертификаты (например, CISSP, CEH, CCSP) являются плюсом.
Другие навыки:
- Любые другие основные навыки, которые вы можете привнести в команду, будут большим плюсом, такие как разработка фронтенда, опыт администрирования облачных систем, развертывание бессерверных облачных технологий, глубокие знания Linux и т. д.
- Свободное владение английским языком. Знание дополнительных языков будет преимуществом.
- Чтобы соответствовать совместной и международной среде Enhesa, необходимы креативность, динамичность и способность работать самостоятельно, но при этом прозрачно по отношению к коллегам.
- Сильные навыки командной работы, как с коллегами, так и с внешними партнерами.
- В этой должности решающее значение имеют как индивидуальные, так и командные навыки решения проблем.