AI Security Engineer (LLM Security)
Вакансия для эксперта по безопасности, который будет создавать сложные сценарии для обучения LLM-моделей кибербезопасности. Нужен опыт в пентесте, AI Red Teaming и разработке на Python/JavaScript. Работа удалённая, почасовая оплата в долларах, контракт B2B.
Зарплата не указана — оценили по рынку
На основе 24 похожих вакансий за 90 дней.
Что предстоит делать
Навыки: LLM, Agentic systems . Квалификация: Senior. Специализации: Пентестер. ## О проекте Международный проект в области AI Security, связанный с разработкой сред, которые помогают LLM-моделям проходить обучение с подкреплением для задач, связанных с кибербезопасностью. Эти среды будут содержать задания в различных областях кибербезопасности (пентестинг, реагирование на инциденты, эксплуатация, вредоносное ПО и т.д.), при этом цель — создавать достаточно сложные задачи, чтобы модель допускала ошибки, но которые при этом остаются решаемыми для профессиональных специалистов. **Важно:** это не классическая позиция Pentester или Red Team Engineer. Основная задача специалиста — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели совершают ошибки **именно из-за недостатков в рассуждении (reasoning)**, а не из-за неоднозначных инструкций или ограничений среды. ## Чем предстоит заниматься - Проектировать security-сценарии для оценки и обучения LLM-моделей - Создавать environments с использованием GitHub, Slack и других инструментов, встречающихся в реальной разработке - Разрабатывать задачи, требующие сложного многошагового reasoning - Моделировать реальные offensive security-сценарии (например, supply chain attacks, malicious pull requests, exploitation через GitHub Actions и другие современные техники) - Проверять разработанные сценарии на нескольких frontier-моделях и анализировать причины их ошибок - Формулировать ожидаемое поведение модели и описывать, почему конкретная ошибка считается reasoning failure - Автоматизировать создание и проверку задач с использованием Python и других инструментов ## Что мы ожидаем - 5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing - Практический опыт AI Red Teaming / LLM Security - Глубокое понимание современных техник атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем - Практический опыт проведения penetration testing и исследования безопасности приложений - Опыт разработки на Python и/или JavaScript - Навыки статического и динамического анализа кода (Python, JavaScript, Java) - Умение самостоятельно исследовать новые направления, проектировать сложные сценарии и объяснять результаты своей работы - Свободный английский язык (Upper-Intermediate / B2+) - Практический опыт работы с современными LLM-моделями - Понимание особенностей их работы, ограничений и типичных failure modes - Интерес к AI Security и исследованию поведения LLM - Опыт работы с Agentic AI, AI Agents или Model Evaluation ## Будет большим плюсом - Опыт исследований безопасности GitHub Actions, CI/CD, Supply Chain Security - Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные - Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других исследовательских проектах Самая ценная компетенция здесь — не умение эксплуатировать очередную XSS, а способность **придумать новый, не похожий на существующие сценарий, который сломает сильную модель.** Здесь важны исследовательское мышление, креативность и способность придумывать новые сценарии атак, а не воспроизводить уже известные техники. ## Условия - B2B-контракт (с ИП) - Оплата в долларах США - Part-time/Full-time: почасовая оплата за выполненные задачи, 1 задача занимает около 10-12 часов - **Локация — строго вне РФ/РБ**
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Raft Digital Solutions
6 активных вакансий в компании
Менеджер проекта / Системный аналитик (AI4BI)
Ищем системного аналитика и менеджера проекта для внедрения AI-платформы для бизнес-аналитики. Нужно самостоятельно обследовать заказчика, проектировать модели данных и интеграции, писать ТЗ и вести проект до сдачи. Требуются уверенный SQL, Python и опыт внедрений с небольшой командой. Предлагают работу с крупными клиентами и зарплату до 200 000 рублей.
Senior Golang Developer
~2 556 235 – 3 021 005 ₸ оценка
Разработка высоконагруженных backend-сервисов на Go для мобильных платформ. Требуется опыт проектирования API, работы с Kubernetes и CI/CD, обеспечение производительности и отказоустойчивости. Предполагается участие во всем жизненном цикле сервисов.
Senior Golang инженер
~2 164 000 ₸ оценка
Ищем Senior Golang инженера в Raft Digital Solutions. Полная занятость, возможна удалённая работа. Требуется опыт в разработке на Go и работе с PostgreSQL.
Golang Developer
~2 164 000 ₸ оценка по стеку
Разработка высоконагруженной геосервисной платформы на Go. Требуется опыт от 5 лет, знание PostgreSQL, Kafka, Kubernetes и микросервисной архитектуры. Предлагают удалённую работу, гибкий график и профессиональное развитие.
Похожие вакансии
6 вакансийSecurity Engineer
~1 091 000 ₸ оценка по стеку
Ищем Senior Security Engineer с сильным практическим опытом в offensive security: пентесты, поиск уязвимостей в вебе, API, мобильных приложениях, облаке и IoT. Роль предполагает высокую автономию, возможность выстраивать security-процессы с нуля и расширять команду. Работа удалённая, зарплата обсуждается индивидуально.
Специалист по информационной безопасности
~1 091 000 ₸ оценка
Вакансия для опытного специалиста по информационной безопасности (от 3 лет) для участия в проекте по лицензированию ФСТЭК/ФСБ. Работа частичная, с минимальной вовлеченностью, официальное оформление. Требуется подтвержденный опыт в ИБ, профильное образование и готовность предоставить документы.
Ведущий инженер по информационной безопасности
~1 091 000 ₸ оценка
Ищем ведущего инженера по информационной безопасности с опытом от 5 лет для проектирования и внедрения средств защиты информации в Enterprise-инфраструктурах. Нужны глубокие знания ИБ, сетей и Linux, а также навыки управления проектной командой. Компания предлагает широкий стек технологий, обучение, ДМС и развитую корпоративную культуру.
Специалист по информационной безопасности
~1 091 000 ₸ оценка
Компания К2Кибербезопасность ищет опытного специалиста по информационной безопасности с опытом от 5 лет. Вы будете заниматься обследованием ИТ-инфраструктуры, внедрением средств защиты, подготовкой проектной документации и координацией команды. Требуются глубокие знания ИБ, криптографии, сетевых технологий и нормативных документов. Предлагают гибкий график, обучение и комфортные условия работы.
Технический менеджер проектов (IAM/IDM)
~1 677 100 ₸ оценка
Технический менеджер проектов в Ozon Банк будет отвечать за развитие IAM/IDM-платформы: управление доступом, ролевые модели, интеграции и аудит безопасности. Нужен опыт с IDP-провайдерами, gRPC и security-процессами. Работа в IT-команде финтех-компании.
Специалист по внедрению и сопровождению DLP/EDR
~1 677 100 ₸ оценка
Ищем специалиста по информационной безопасности для внедрения и сопровождения DLP, EDR и антивирусных систем. Нужен опыт работы с конкретными продуктами, настройка политик, интеграция с SIEM и разбор инцидентов. Приветствуются навыки скриптинга и знание Windows/Linux.