Инженер безопасности AI/ML-систем
Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Привет! Это команда безопасности платформы. Мы ищем инженера, который будет участвовать в направление безопасности систем на базе искусственного интеллекта. В компании быстро растёт число ML- и LLM-сервисов: инференс, RAG-пайплайны, ассистенты, агенты с доступом к внутренним инструментам. Вам будет необходимо проводить аудиты всех этих решений, участвовать в проектировании архитектуры и безопасного доступа для систем с LLM/ML. Вы будете • Проводить аудиты безопасности ML/LLM-систем: инференс-сервисы, RAG-пайплайны, агенты с доступом к инструментам, MCP-серверы, ML-платформа и её артефакты (модели, датасеты, фичестор). • Ломать системы на базе ИИ: прямой и косвенный prompt injection, джейлбрейки, эксфильтрация системных промптов и данных, злоупотребление tool calling, выход агента за границы разрешённого, отравление данных и моделей, атаки на цепочку поставки (веса, pickle, кастомные операторы, сторонние модели). • Развивать DAST под AI-эндпоинты: харнесс и сканер для LLM-интерфейсов, автоматизированные наборы атак, регрессионное тестирование моделей и защитных механизмов, встраивание проверок в CI/CD. • Проверять эффективность защитных механизмов (гарды входа и выхода, фильтры, лимиты, изоляция инструментов и данных) и формировать обоснованные требования к ним. • Формировать стандарты безопасной разработки AI-сервисов: модели угроз, чек-листы ревью, требования к правам агентов, работе с секретами и изоляции окружений. • Разрабатывать автоматизацию и инструментарий на Python или Go, интегрировать его с существующими системами (ASOC, Jira, CI/CD, SIEM). • Участвовать (около 20% времени) в проектах команды по безопасности приложений. • Работать в тесном контакте с командами ML-платформы, разработки и инфраструктурной безопасности. Нам важно • Практический опыт наступательной безопасности: пентесты, аудиты приложений, bug bounty. • Практическое понимание LLM/AI: как устроены инференс, RAG, агентные архитектуры и tool calling, опыт работы с API моделей и промпт-инжинирингом. • Понимание специфических рисков AI-систем и актуальных классов атак на них. • Уверенное знание классических уязвимостей веб-приложений и API. • Базовое инженерное понимание операционных систем, сетей, контейнеров и Kubernetes. • Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения. • Самостоятельность и готовность заходить в область, где ещё нет устоявшихся методологий, и создавать их. Будет плюсом • Публичные исследования, CVE, доклады, участие в AI red teaming или в программах bug bounty по LLM. • Знакомство с garak, PyRIT, promptfoo и аналогичными инструментами. • Опыт работы с инференс-стеком (Triton, vLLM, TGI), MLflow/Kubeflow, реестрами моделей. • Знакомство с MCP и фреймворками агентных систем (LangGraph, LangChain, CrewAI, аналоги). • Опыт разработки гардов и фильтров для LLM-трафика.
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 28 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Ozon
117 активных вакансий в компании
Старший Go разработчик
~1 605 000 – 2 686 380 ₸ оценка
Ozon Банк ищет старшего Go-разработчика в команду расчётного центра, которая отвечает за переводы по реквизитам, взаимодействие с ЦБ РФ и банками через СПФС. Нужен опыт коммерческой бэкенд-разработки от 4 лет, знание SQL и баз данных, плюсом — глубокое знание Go, PostgreSQL, Kafka и проектирование отказоустойчивых систем. Работа в микросервисной архитектуре с современным стеком: Golang, PostgreSQL, Docker, Kubernetes, Kafka, KeyDB, ClickHouse.
Разработчик Go
~1 337 500 – 2 328 196 ₸ оценка
Команда разработки ядра банка ищет Go-разработчика для создания сервисов регуляторной и финансовой отчётности. Нужно писать высокопроизводительный код на Go, участвовать в проектировании архитектуры и работать с большими объёмами данных в PostgreSQL и ClickHouse. Требуется от 3 лет коммерческого опыта, знание SQL и Linux; предлагают сильную команду, свободу в решениях и достойную зарплату.
Инженер-разработчик Go
~1 337 500 – 2 328 196 ₸ оценка
Команда Big Promo ищет Go-разработчика для backend высоконагруженных сервисов распродаж, которые держат более 100 тысяч запросов в секунду. Нужен опыт разработки от 2 лет, уверенное знание Go, PostgreSQL и Kafka, плюс базовое понимание веб-технологий. В работе — разработка и оптимизация сервисов, рефакторинг, unit-тесты и дежурства в команде с сильной инженерной культурой.
Ведущий инженер по автоматизации тестирования
~802 500 – 1 605 000 ₸ оценка
Команда ERP и учётных систем Ozon ищет ведущего инженера по автоматизации тестирования. Нужно писать автотесты на Python с Pytest для API, разрабатывать внутренние инструменты, готовить тест-планы и анализировать нагрузочные тесты. Требуется опыт автотестов, SQL, работы с микросервисами, gRPC, Kubernetes и CI/CD.
Похожие вакансии
6 вакансий
Главный специалист по безопасности приложений Application Security
~1 321 764 ₸ оценка
Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.
Специалист по анализу защищенности приложений (AppSec)
~1 321 764 ₸ оценка
Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.
Специалист по кибербезопасности (ISO 81001)
~1 321 764 ₸ оценка
Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.
Инженер информационной безопасности (Endpoint Security)
~1 321 764 ₸ оценка
Нужен инженер ИБ для защиты конечных точек у крупного международного FMCG-клиента: администрирование EDR/XDR, DLP, PAM, MDM, контроль IAM-политик, реагирование на инциденты и автоматизация рутины. Ждут 2–5 лет опыта в ИБ, из них 1–2 года с Endpoint Security, понимание Windows/Linux/macOS, сетевой безопасности и модели угроз. Предлагают удалёнку 5/2 по UTC+3, оформление по ТК РФ, ДМС со стоматологией с первого дня и корпоративное обучение.
Специалист по информационной безопасности
~1 321 764 ₸ оценка
Онлайн-школа «Фоксфорд» ищет специалиста по ИБ для защиты данных и бесперебойной работы средств защиты. Нужно выявлять уязвимости, реагировать на инциденты, управлять MDM/EDR/AV, автоматизировать сбор метрик и участвовать в аудитах. Требуется опыт в ИБ от 2 лет, знание Powershell, Bash, Python, Unix и Windows, английский для чтения документации. Предлагают удалённую работу, гибкий график, ДМС, обучение и бонусы.
Инженер по информационной безопасности
~1 321 764 ₸ оценка
Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.