Назад к вакансиям
remotevibecodingjobs10 августа 2026 г.

Application Security Engineer, AI & Automation

Skill

ВознаграждениеПо договорённости
Локация
Anywhere
Формат
Удаленка
Направления
Вайбкодинг, Веб-разработка, ML-инженер, Промт-инженер, Дизайнер, Автоматизация, AI-ассистент
Отклик
На remotevibecodingjobs

Компания Skill ищет Application Security Engineer, AI & Automation для партнера — ведущего инноватора в финансовой отрасли, который занимается защитой обширной программной экосистемы и внедрением передовых ИИ и автоматизации в операции безопасности.

Чем предстоит заниматься:

  • Тестировать, внедрять и оптимизировать инструменты безопасности приложений, использующие передовые LLM для выявления уязвимостей, анализа кода, ускорения триажа и автоматического исправления.
  • Обеспечивать единый триаж результатов SCA, SAST и DAST.
  • Вести быструю оценку и маршрутизацию эскалаций угроз и критических событий патчей.
  • Укреплять выбор open-source зависимостей, прием пакетов и видимость SBOM.
  • Создавать защитные механизмы для обнаружения вредоносных пакетов и обеспечения соблюдения политик безопасности в пайплайнах разработчиков.
  • Оценивать и защищать среды разработчиков, включая IDE, плагины/расширения, менеджеры пакетов и ИИ-ассистентов кодирования, от вредоносного кода и небезопасных конфигураций.
  • Помогать в проведении технических proof-of-value, проверок обработки данных и оценок выходных данных моделей, необходимых для безопасного внедрения новых ИИ-возможностей в предприятии.

Требования:

  • 3+ года практического опыта в Application Security, глубокое знание жизненного цикла уязвимостей (SCA, SAST, DAST и ручная проверка).
  • Сильные инженерные основы: скриптовые языки (например, Python, Go), API, CI/CD пайплайны (например, GitHub Actions, GitLab CI) и интеграции инструментов разработчика.
  • Практическое знакомство или эксперименты с передовыми моделями (LLM), ИИ-ассистентами кодирования (например, Copilot), промт-инжинирингом или ИИ-оркестрацией.
  • Опыт защиты цепочек поставок ПО, менеджеров пакетов и сторонних зависимостей от современных векторов атак.
  • Умение переводить сложные криптографические или технические уязвимости в понятные рекомендации по исправлению для команд разработки.

Плюсы:

  • Вклад в open-source инструменты безопасности или ИИ/LLM проекты (например, OWASP Top 10 for LLMs).
  • Опыт создания кастомных интеграций или LLM-агентов для автоматизации рабочих процессов аналитиков безопасности.

О компании Skill: Skill соединяет лучших профессионалов в области административного, ИТ, инженерного и финансового персонала с ведущими мировыми брендами. Квалифицированные специалисты получают доступ к льготам, включая взносы на медицинское страхование, пенсионные планы с матчингом и гибкие счета расходов. Skill — работодатель равных возможностей.