RingCentral — мировой лидер в области бизнес-коммуникаций на базе агентного голосового ИИ, предлагающий единую платформу для корпоративной телефонии, SMS, контакт-центров, управления вовлечённостью персонала, видеосовместной работы и обмена сообщениями. Как коммуникационный слой, связывающий бизнес и клиентов, RingCentral — «передняя дверь» делового общения и находится в выгодной позиции для применения ИИ на каждом этапе пути взаимодействия — до, во время и после каждого контакта. Наш портфель агентного ИИ включает автономных голосовых ИИ-агентов, которые автоматизируют звонки, помогают в моменте и анализируют каждое взаимодействие — помогая компаниям работать умнее, отвечать быстрее и выстраивать более осмысленные отношения с клиентами.
Команда Application Security в составе организации CISO RingCentral сотрудничает с инженерными командами, чтобы защищать их приложения — практично и на ранних этапах.
Мы сочетаем автоматизацию, инструменты, экспертные рекомендации и целевые оценки, чтобы повышать базовый уровень безопасности, вовлекаясь на ранних этапах SDLC и концентрируя глубокую экспертизу там, где риск наиболее высок. Мы помогаем командам понимать риски и проектировать эффективные меры снижения, при этом ответственность за безопасность остаётся у команд, создающих продукт.
Мы ищем Senior Application & AI Security Engineer с глубоким пониманием уязвимостей приложений и того, как их можно обнаруживать, эксплуатировать и устранять. Вы будете применять устоявшиеся практики безопасности приложений — включая обзор проектирования безопасности, моделирование угроз, ревью кода, пентест и автоматизированное тестирование безопасности — к приложениям RingCentral на протяжении всего жизненного цикла разработки.
Дополняющая часть роли — распространение этих практик на продукты с ИИ и нативные для ИИ процессы разработки. Это включает оценку функций на базе ИИ в продуктах RingCentral, ИИ-инструментов, coding agents, MCP-серверов и агентных интеграций, а также оценку того, как ИИ может ответственно улучшать такие активности, как обнаружение уязвимостей, ревью кода, моделирование угроз, пентест, триаж и устранение.
Вы будете работать с Product Management, Engineering, Site Reliability Engineering, Operations и архитектурными командами, чтобы выявлять риски безопасности, переводить их в практические рекомендации и помогать командам внедрять эффективные меры снижения. Ваша цель — усилить безопасность приложений и помочь RingCentral безопасно внедрять технологии ИИ и использовать их для повышения масштаба и эффективности практик безопасности.
Сотрудничество с Product Management, Engineering, Site Reliability Engineering, Operations и архитектурными командами для согласования продуктов и приложений с архитектурой безопасности и стандартами безопасной разработки.
Проведение обзоров проектирования безопасности, моделирования угроз, анализа требований безопасности, целевых ревью кода и пентеста для новых приложений и значимых изменений продукта.
Выявление пробелов в существующей архитектуре безопасности и совместная работа с инженерными командами над проектированием, ревью и согласованием соответствующих изменений.
Консультирование инженерных команд по устранению уязвимостей и проверка исправлений по значимым находкам.
Помощь инженерным командам в использовании инструментов автоматизированного тестирования безопасности (SAST, DAST, SCA), разбор результатов и отделение actionable-находок от ложных срабатываний или неэксплуатируемых условий.
Поддержка внешних консультантов по пентесту в рамках ежегодных пентестов приложений.
Триаж отчётов bug bounty и координация подтверждённых находок с ответственными инженерными командами.
Участие в разработке политик, стандартов, процедур, требований и guardrails для безопасной разработки ПО и безопасного внедрения ИИ.
Оценка приложений с ИИ, ИИ-инструментов, coding assistants, агентов, MCP-серверов и интеграций с точки зрения рисков безопасности.
Помощь инженерным командам в применении соответствующих контролей к средам и процессам разработки с участием ИИ.
Проектирование и тестирование подходов с участием ИИ к ревью кода, моделированию угроз, пентесту, триажу уязвимостей и устранению.
Оценка продуктов безопасности и внутренних прототипов через структурированные PoC, документирование результатов и обоснованные рекомендации по внедрению.
Технический опыт в архитектуре, проектировании и реализации ПО или продуктов.
Глубокие знания уязвимостей веб-приложений, техник эксплуатации и подходов к устранению.
Опыт обзоров проектирования безопасности приложений, моделирования угроз и оценок рисков.
Опыт тестирования безопасности приложений, включая SAST, DAST, анализ состава ПО, ревью кода и пентест.
Умение проектировать практичные меры контроля и консультировать инженерные команды по безопасной реализации.
Умение излагать сложные технические сценарии в виде понятных оценок рисков для инженеров, продуктовых стейкхолдеров и руководства.
Развитые организационные навыки и тайм-менеджмент, способность вести несколько оценок и отношений со стейкхолдерами.
Коллаборативный подход, помогающий инженерным командам улучшать безопасность и при этом эффективно выпускать продукты.
Понимание рисков безопасности, связанных с приложениями с ИИ, coding assistants, агентами, интеграциями инструментов и подобными системами.
Опыт оценки незнакомых технологий через техническое тестирование, структурированные PoC и перевод результатов PoC в рекомендации для продакшена.
Практические навыки скриптинга или разработки ПО для построения тестовых workflow, интеграций или прототипов безопасности.
Опыт защиты продуктов WebRTC, видео или аудиостриминга.
Знакомство с видеокодеками и связанными медиатехнологиями.
Опыт оценки LLM-приложений, RAG-систем, ИИ-агентов, MCP-серверов или инструментов разработки с ИИ.
Опыт ИИ-ассистированного ревью кода, пентеста, моделирования угроз или устранения уязвимостей.
Степень бакалавра или эквивалентный практический опыт в Computer Science, Electrical Engineering, кибербезопасности или смежной области.
Ключевая роль в глобальной организации безопасности с современным data-driven стеком.
Комфортный офис с разнообразными корпоративными и командными активностями.
Передовые технологии, интересные и сложные задачи, динамичный проект, отличные возможности для самореализации, профессионального и карьерного роста;
Дополнительный пакет медицинского и жизненного страхования;
Программа помощи сотрудникам (Employee Assistance Program);
25 дней отпуска;
Для этой роли требуется присутствие в офисе 4 дня в неделю для эффективного сотрудничества и командной работы.
Напишите нам на jobs@jettycloud.com или отправьте сообщение нашим рекрутерам
Мы используем cookies для анализа данных.
Если вы продолжаете пользоваться этим сайтом, это означает, что вы соглашаетесь принимать наши cookies.
Если вы не согласны с этим, проверьте настройки браузера или покиньте jettycloud.com.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.