O
Ozon Tech
сегодняВедущий инженер по информационной безопасности (ML/AI)
Сгенерировать отклик под эту вакансию с ИИ
Аврора подстроит резюме и напишет сопроводительное за 30 секунд
Чем предстоит заниматься
- Проектировать, разрабатывать и внедрять LLM/AI-агентов в процессы AppSec: автотриаж находок SAST/DAST/SCA и secret scanning, дедупликация и приоритизация.
- Строить агентные пайплайны поверх кодовой базы: анализ графа вызовов и потоков данных, поиск уязвимых паттернов, подтверждение эксплуатируемости.
- Выстраивать новые рабочие процессы команды на базе AI-решений - от пилотов и MVP до продуктивной эксплуатации в CI/CD и ASOC.
- Оценивать применимость моделей и агентных архитектур к задачам AppSec: собирать эталонные выборки, измерять качество (TP/FP/FN), строить регрессионные наборы и бенчмарки, формировать обоснованные рекомендации по внедрению.
- Разрабатывать production-ready сервисы и интеграции с существующей инфраструктурой (GitLab API, Jira, ASOC, реестры артефактов, SIEM).
- Учитывать и минимизировать риски использования LLM: утечка исходного кода и секретов в модель, prompt injection из анализируемого кода и тикетов, неконтролируемые права агента в репозиториях и CI.
- Участвовать в проектах команды: аудиты, триаж, развитие SSDLC.
- Работать в тесном контакте с командами разработки, платформы и инфраструктурной безопасности для выявления точек, где AI-агенты дадут наибольший эффект.
Требования
- Навыки программирования и автоматизации (Python или Go предпочтительны).
- Самостоятельное написание production-ready кода.
- Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
- Понимание применения LLM/AI именно в контексте безопасности приложений.
- Понимание уязвимостей уровня приложения (инъекции, IDOR, SSRF, десериализация, проблемы аутентификации и авторизации).
- Опыт работы со сканерами (SAST/DAST/SCA, secret scanning) и понимание природы их ложных срабатываний.
- Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения.
- Базовое инженерное понимание CI/CD (GitLab CI или аналоги), контейнеров и Kubernetes.
- Способность работать на стыке нескольких команд, выступать драйвером изменений.
- Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.
Условия
- Можно работать удаленно.
Стек
Контакт работодателя
Прямой контакт рекрутёра в Telegram, без посредников
@recruiter_hidden
Бесплатно — за подписку на наш Telegram-канал
@recruiter
Telegram · прямой контакт
Аврора откликнется за вас. Пока вы пишете одному рекрутёру, автопилот отправляет отклики на все подходящие.
Попробовать →Безлимит будет в подписке Авроры — скоро.
Узнать первым →Вакансия в архиве — отклик недоступен. Посмотрите похожие активные вакансии ниже.
Похожие вакансии
X
X5 Tech
сегодня
Специалист по тестированию на проникновение
зп не указана
MiddleУдалённо
R
RWB (Wildberries & Russ)
вчера
Инженер по информационной безопасности (Kubernetes Security)
зп не указана
MiddleУдалённо
C
Choiceit
вчера
Tech Lead Infrastructure Security
зп не указана
LeadУдалённо
Б
Бастион
3 дня назад
Инженер внедрения SIEM
зп не указана
JuniorГибрид · Москва
А
Альфа-Банк
3 дня назад
Offensive AppSec Engineer
зп не указана
MiddleУдалённо
А
Альфа-Банк
7 дней назад
Эксперт по управлению уязвимостями
зп не указана
JuniorГибрид · Москва