Перейти к содержимому
Ozon
O
Ozon
Москва

Инженер безопасности AI/ML-систем

Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.

middle удалённо ~1 840 520 – 3 520 306 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 32 похожих вакансий за 90 дней.

оценка p25–p75
1 840 520 – 3 520 306 ₸
медиана: 2 597 461 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Привет! Это команда безопасности платформы. Мы ищем инженера, который будет участвовать в направление безопасности систем на базе искусственного интеллекта. В компании быстро растёт число ML- и LLM-сервисов: инференс, RAG-пайплайны, ассистенты, агенты с доступом к внутренним инструментам. Вам будет необходимо проводить аудиты всех этих решений, участвовать в проектировании архитектуры и безопасного доступа для систем с LLM/ML. Вы будете • Проводить аудиты безопасности ML/LLM-систем: инференс-сервисы, RAG-пайплайны, агенты с доступом к инструментам, MCP-серверы, ML-платформа и её артефакты (модели, датасеты, фичестор). • Ломать системы на базе ИИ: прямой и косвенный prompt injection, джейлбрейки, эксфильтрация системных промптов и данных, злоупотребление tool calling, выход агента за границы разрешённого, отравление данных и моделей, атаки на цепочку поставки (веса, pickle, кастомные операторы, сторонние модели). • Развивать DAST под AI-эндпоинты: харнесс и сканер для LLM-интерфейсов, автоматизированные наборы атак, регрессионное тестирование моделей и защитных механизмов, встраивание проверок в CI/CD. • Проверять эффективность защитных механизмов (гарды входа и выхода, фильтры, лимиты, изоляция инструментов и данных) и формировать обоснованные требования к ним. • Формировать стандарты безопасной разработки AI-сервисов: модели угроз, чек-листы ревью, требования к правам агентов, работе с секретами и изоляции окружений. • Разрабатывать автоматизацию и инструментарий на Python или Go, интегрировать его с существующими системами (ASOC, Jira, CI/CD, SIEM). • Участвовать (около 20% времени) в проектах команды по безопасности приложений. • Работать в тесном контакте с командами ML-платформы, разработки и инфраструктурной безопасности. Нам важно • Практический опыт наступательной безопасности: пентесты, аудиты приложений, bug bounty. • Практическое понимание LLM/AI: как устроены инференс, RAG, агентные архитектуры и tool calling, опыт работы с API моделей и промпт-инжинирингом. • Понимание специфических рисков AI-систем и актуальных классов атак на них. • Уверенное знание классических уязвимостей веб-приложений и API. • Базовое инженерное понимание операционных систем, сетей, контейнеров и Kubernetes. • Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения. • Самостоятельность и готовность заходить в область, где ещё нет устоявшихся методологий, и создавать их. Будет плюсом • Публичные исследования, CVE, доклады, участие в AI red teaming или в программах bug bounty по LLM. • Знакомство с garak, PyRIT, promptfoo и аналогичными инструментами. • Опыт работы с инференс-стеком (Triton, vLLM, TGI), MLflow/Kubeflow, реестрами моделей. • Знакомство с MCP и фреймворками агентных систем (LangGraph, LangChain, CrewAI, аналоги). • Опыт разработки гардов и фильтров для LLM-трафика.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Ozon

114 активных вакансий в компании

3 ч. назад

Go-разработчик

~1 761 500 – 3 106 152 ₸ оценка

Ищем опытного Go-разработчика (от 5 лет) для развития платформы данных в команде маркетинговых коммуникаций. Нужно будет проектировать и реализовывать фичи, работать с PostgreSQL, Kafka, Kubernetes и участвовать в дежурствах. Предлагают техническую команду без продуктовой прослойки и высокую инженерную культуру.

Go PostgreSQL Kafka +9
senior удал. hh
8 ч. назад

Руководитель отдела тестирования

~1 138 200 ₸ оценка

Ozon Банк ищет руководителя отдела тестирования для управления командой из 13+ человек, включая автоматизаторов и отдельную группу с тимлидом. Нужно выстраивать стратегию тестирования, развивать автотесты на Python (PyTest, Allure) и интегрировать их в CI. Требуется опыт автоматизации от 3 лет, знание API (gRPC, GraphQL, REST) и CI/CD.

QA автоматизация Python +13
head удал. hh
16 ч. назад

Инженер по управлению рабочими станциями

~542 000 ₸ оценка

Ищем инженера для развития системы централизованного управления парком из 30 000 рабочих станций на Windows, macOS и Linux. Нужно готовить образы ОС, настраивать SCCM и MDM, автоматизировать конфигурацию с помощью Ansible и PowerShell. Требуется опыт управления устройствами хотя бы в двух ОС и навыки скриптования.

Windows macOS Linux +11
middle удал. hh
2 д. назад

Специалист по реагированию на инциденты ИБ

~1 840 520 – 3 520 306 ₸ оценка

Ozon ищет специалиста по реагированию на инциденты информационной безопасности. Вы будете расследовать инциденты, заниматься threat-hunting и форензикой, автоматизируя задачи на Python, Golang или Bash. Требуется опыт от 2 лет и знание стандартов NIST и CIS.

информационная безопасность инциденты threat-hunting +12
middle удал. hh

Похожие вакансии

6 вакансий
Web3 Tech
W
Web3 Tech
8 ч. назад

AppSec инженер

~1 840 520 – 3 520 306 ₸ оценка

Ищем AppSec-инженера для блокчейн-платформы «Конфидент» и других продуктов. Нужно выстраивать процессы безопасной разработки, проводить ручной аудит кода и архитектуры, работать с Bug Bounty и инцидентами. Требуется уверенное знание Kotlin, TypeScript, Node.js, React и глубокое понимание веб-уязвимостей. Предлагают удалённую работу, гибкий график, ДМС и официальное трудоустройство.

AppSec SSDLC SAST +13
middle удал. hh
RWB (Wildberries & Russ)
R
RWB (Wildberries & Russ)
13 ч. назад

Инженер по безопасности Kubernetes

~1 840 520 – 3 520 306 ₸ оценка

Ищем инженера по безопасности Kubernetes: нужно внедрять и поддерживать механизмы защиты кластеров (policy-as-code, runtime security, сетевые политики, управление секретами), автоматизировать рутину через GitOps и CI. Требуется практический опыт с Kubernetes, понимание Linux security, знание инструментов вроде Kyverno, Falco, Vault, Terraform, Python/Go. Предлагается работа в команде, отвечающей за безопасность виртуализированной инфраструктуры.

Kubernetes security policy-as-code +26
middle удал. hh
Компания БКС
К
Компания БКС
16 ч. назад

Ведущий специалист направления защиты приложений на базе блокчейн

~1 840 520 – 3 520 306 ₸ оценка

Специалист по информационной безопасности будет моделировать угрозы, проводить аудиты безопасности кода и приложений, а также внедрять средства защиты в CI/CD. Требуется опыт работы в ИБ от 2 лет и знание инструментов SAST/DAST/SCA. Предлагается удалённая работа и ДМС.

security SAST DAST +4
middle удал. hh
eXpress
E
eXpress
17 ч. назад

Специалист по информационной безопасности

~1 840 520 – 3 520 306 ₸ оценка

Специалист по информационной безопасности будет внедрять и администрировать средства защиты (KSC, KES, сканеры уязвимостей), анализировать инциденты и настраивать политики безопасности. Требуется опыт от 1 года с KSC/KES Linux, знание сетей и ОС, базовое программирование на Bash/Python. Предлагают оформление по ТК РФ, гибкий график, обучение и ДМС.

KSC KES Linux +15
middle удал. hh
eXpress
E
eXpress
17 ч. назад

Security Engineer (SOC)

~1 840 520 – 3 520 306 ₸ оценка

Специалист по информационной безопасности в SOC: расследование инцидентов, разработка правил корреляции и настройка логирования. Нужен опыт от года в SOC, знание средств защиты и ОС. Предлагают гибкий график, обучение и ДМС.

SOC SIEM инциденты ИБ +17
middle удал. hh
E
EY
1 д. назад

Инженер по управлению доступом (SailPoint ISC)

~1 840 520 – 3 520 306 ₸ оценка

Работа в международной команде кибербезопасности: внедрение и оптимизация IAM-решений на базе SailPoint ISC для крупных клиентов. Нужен опыт с SailPoint и понимание IAM-процессов. Предлагают гибридный формат работы.

IAM SailPoint ISC Identity & Access Management +3
middle удал. cr