Point your AI agent at freehire and let it find you a job.

Get the CLI →

PrivatBank

NewBe an early applicant

Penetration Tester (AI/AppSec)

Discussion

Summary

Pentest web applications and AI agents (LLM/RAG) against threats like prompt injection and jailbreaks. Focus on AppSec, real-time defense, and securing financial infrastructure using Python, Docker, and OWASP frameworks.

ПриватБанк- є найбільшим банком України та одним з найбільш інноваційних банків світу. Займає лідируючі позиції за всіма фінансовими показниками в галузі та складає близько чверті всієї банківської системи країни.

Ми шукаємо Penetration Tester (AI & AppSec) який прагне працювати в динамічному середовищі та розділяє цінності взаємної довіри, відкритості та ініціативності та має бажання працювати з Computer Vision.

Ми прагнемо знайти цілеспрямованого професіонала, який вміє працювати в режимі багатозадачності, орієнтованого на якість та результат.

Основні обов’язки:

  • Побудова, інтеграція та мониторинг інструментів захисту в реальному часі (Real-time Defense) від маніпуляцій з інструкціями моделей, атак типу Prompt Injection та Jailbreak
  • Організація та проведення регулярного атакуючого тестування ШІ-агентів, мультиагентних систем та RAG-архітектур на стійкість до специфічних AI-кібератак (отруєння даних, зсув логіки тощо)
  • Проведення зовнішнього, внутрішнього тестування на проникнення інформаційних систем банку
  • Аналіз загроз та захищеності web-додатків та інфраструктури;
  • Проведення досліджень захищеності систем та програмного забезпечення з метою оцінки відповідності інфраструктури об'єкта вимогам безпеки інформації
  • Підготовка звітів про проведені тестування на проникнення за наданим форматом
  • Аналіз різних рішень та технологій з погляду інформаційної безпеки та розробка рекомендацій щодо підвищення рівня їх захищеності

Основні вимоги:

  • 3+ років досвіду у сфері кібербезпеки на позиціях Application Security Pentester / DevSecOps або AI Security Engineer
  • Досвід забезпечення реалізації pipelines для перевірки рішень на відповідність розробок EU AI Act та тим AI Act, які розробляються в Україні та внутрішнім стандартам банку
  • Навички проактивного тестування та проведення симуляцій атак (пентестів) на ШІ-агенти та чат-боти для перевірки їх стійкості до JailBreaks, вилучення секретів та отруєння даних
  • Досвід аналізу ризиків для архітектури AI-додатків (включаючи RAG та векторні бази даних), виявлення потенційних векторів атак, таких як крадіжка моделей або змагальні атаки
  • Знання ШІ-загроз, а саме глибоке розуміння специфіки безпеки великих мовних моделей, практичне знання фреймворків OWASP Top 10 for LLM та MITRE ATLAS
  • Навички ручного та автоматизованого тестування безпеки веб-додатків
  • 2+ роки досвіду роботи у сфері Penetration Testing, Red Teaming або Offensive Security із сильним знанням безпеки додатків, мереж та інфраструктури
  • 6+ місяців практичного використання ІІ-інструментів у робочих процесах наступальної безпеки
  • Глибоке розуміння концепцій тестування безпеки ІІ та безпечної обробки конфіденційних даних у локальних та хмарних ІІ-середовищах.
  • Досвід розробки однією з мов: Python, Java, Ruby, PHP
  • Глибокі знання технологій захисту інформації
  • Глибокі знання роботи протоколів моделі OSI/TCP та мережевих технологій, а також основних вразливостей
  • Досвід інтеграції засобів безпеки у CI/CD пайплайні, знання вразливостей платформ контейнеризації (Docker, Kubernetes)
  • Англійська мова не нижче B1

Буде перевагою:

  • Участь у розробці, налаштуванні та валідації технічних захисних бар'єрів (Guardrails) для контролю поведінки моделей, фільтрації вихідного контенту та системного скорочення галюцинацій ШІ
  • Розробка суворих архітектурних вимог, пайплайнів та інструментів автоматичного маскування, токенізації чи анонімізації персональних даних (PII) клієнтів банку перед передачею їх у контекст LLM
  • Практичний досвід проведення Adversarial Red Teaming сесія проти LLM або RAG систем
  • Досвід роботи у банківському секторі або FinTech-компаніях
  • Досвід реалізації мультиагентних систем
  • Плюсом буде участь у CTF та BugBounty программах
  • Наявність профільних сертифікатів

Своїм співробітникам ми пропонуємо:

  • Роботу в найбільшому та інноваційному банку України
  • Офіційне працевлаштування та 24+4 календарних дні відпустки
  • Конкурентну заробітну плату
  • Медичне страхування та корпоративний мобільний зв’язок
  • Корпоративне навчання
  • Сучасний комфортний офіс
  • Цікаві проєкти, амбіційні задачі та динамічний розвиток
  • Дружній професійний колектив та сильну команду

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available