Перейти к содержимому
Ozon
O
Ozon
Москва
4

Инженер безопасности AI/ML-систем

Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.

middle удалённо ~1 321 764 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Привет! Это команда безопасности платформы. Мы ищем инженера, который будет участвовать в направление безопасности систем на базе искусственного интеллекта. В компании быстро растёт число ML- и LLM-сервисов: инференс, RAG-пайплайны, ассистенты, агенты с доступом к внутренним инструментам. Вам будет необходимо проводить аудиты всех этих решений, участвовать в проектировании архитектуры и безопасного доступа для систем с LLM/ML. Вы будете • Проводить аудиты безопасности ML/LLM-систем: инференс-сервисы, RAG-пайплайны, агенты с доступом к инструментам, MCP-серверы, ML-платформа и её артефакты (модели, датасеты, фичестор). • Ломать системы на базе ИИ: прямой и косвенный prompt injection, джейлбрейки, эксфильтрация системных промптов и данных, злоупотребление tool calling, выход агента за границы разрешённого, отравление данных и моделей, атаки на цепочку поставки (веса, pickle, кастомные операторы, сторонние модели). • Развивать DAST под AI-эндпоинты: харнесс и сканер для LLM-интерфейсов, автоматизированные наборы атак, регрессионное тестирование моделей и защитных механизмов, встраивание проверок в CI/CD. • Проверять эффективность защитных механизмов (гарды входа и выхода, фильтры, лимиты, изоляция инструментов и данных) и формировать обоснованные требования к ним. • Формировать стандарты безопасной разработки AI-сервисов: модели угроз, чек-листы ревью, требования к правам агентов, работе с секретами и изоляции окружений. • Разрабатывать автоматизацию и инструментарий на Python или Go, интегрировать его с существующими системами (ASOC, Jira, CI/CD, SIEM). • Участвовать (около 20% времени) в проектах команды по безопасности приложений. • Работать в тесном контакте с командами ML-платформы, разработки и инфраструктурной безопасности. Нам важно • Практический опыт наступательной безопасности: пентесты, аудиты приложений, bug bounty. • Практическое понимание LLM/AI: как устроены инференс, RAG, агентные архитектуры и tool calling, опыт работы с API моделей и промпт-инжинирингом. • Понимание специфических рисков AI-систем и актуальных классов атак на них. • Уверенное знание классических уязвимостей веб-приложений и API. • Базовое инженерное понимание операционных систем, сетей, контейнеров и Kubernetes. • Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения. • Самостоятельность и готовность заходить в область, где ещё нет устоявшихся методологий, и создавать их. Будет плюсом • Публичные исследования, CVE, доклады, участие в AI red teaming или в программах bug bounty по LLM. • Знакомство с garak, PyRIT, promptfoo и аналогичными инструментами. • Опыт работы с инференс-стеком (Triton, vLLM, TGI), MLflow/Kubeflow, реестрами моделей. • Знакомство с MCP и фреймворками агентных систем (LangGraph, LangChain, CrewAI, аналоги). • Опыт разработки гардов и фильтров для LLM-трафика.

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
917 847 – 2 204 200 ₸
медиана: 1 321 764 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Ozon

117 активных вакансий в компании

2 д. назад

Старший Go разработчик

~1 605 000 – 2 686 380 ₸ оценка

Ozon Банк ищет старшего Go-разработчика в команду расчётного центра, которая отвечает за переводы по реквизитам, взаимодействие с ЦБ РФ и банками через СПФС. Нужен опыт коммерческой бэкенд-разработки от 4 лет, знание SQL и баз данных, плюсом — глубокое знание Go, PostgreSQL, Kafka и проектирование отказоустойчивых систем. Работа в микросервисной архитектуре с современным стеком: Golang, PostgreSQL, Docker, Kubernetes, Kafka, KeyDB, ClickHouse.

Golang PostgreSQL Docker +11
senior удал. hh
2 д. назад

Разработчик Go

~1 337 500 – 2 328 196 ₸ оценка

Команда разработки ядра банка ищет Go-разработчика для создания сервисов регуляторной и финансовой отчётности. Нужно писать высокопроизводительный код на Go, участвовать в проектировании архитектуры и работать с большими объёмами данных в PostgreSQL и ClickHouse. Требуется от 3 лет коммерческого опыта, знание SQL и Linux; предлагают сильную команду, свободу в решениях и достойную зарплату.

Golang PostgreSQL ClickHouse +7
middle удал. hh
2 д. назад

Инженер-разработчик Go

~1 337 500 – 2 328 196 ₸ оценка

Команда Big Promo ищет Go-разработчика для backend высоконагруженных сервисов распродаж, которые держат более 100 тысяч запросов в секунду. Нужен опыт разработки от 2 лет, уверенное знание Go, PostgreSQL и Kafka, плюс базовое понимание веб-технологий. В работе — разработка и оптимизация сервисов, рефакторинг, unit-тесты и дежурства в команде с сильной инженерной культурой.

Go PostgreSQL Kafka +8
middle удал. hh
2 д. назад

Ведущий инженер по автоматизации тестирования

~802 500 – 1 605 000 ₸ оценка

Команда ERP и учётных систем Ozon ищет ведущего инженера по автоматизации тестирования. Нужно писать автотесты на Python с Pytest для API, разрабатывать внутренние инструменты, готовить тест-планы и анализировать нагрузочные тесты. Требуется опыт автотестов, SQL, работы с микросервисами, gRPC, Kubernetes и CI/CD.

Python Pytest gRPC +8
senior удал. hh

Похожие вакансии

6 вакансий
ДОМ.РФ
Д
ДОМ.РФ
1 д. назад

Главный специалист по безопасности приложений Application Security

~1 321 764 ₸ оценка

Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.

AppSec SAST DAST +7
middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
1 д. назад

Специалист по анализу защищенности приложений (AppSec)

~1 321 764 ₸ оценка

Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.

AppSec SAST DAST +10
middle удал. hh
L
Luxoft
1 д. назад

Специалист по кибербезопасности (ISO 81001)

~1 321 764 ₸ оценка

Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.

ISO 81001 health informatics cyber security +4
middle удал. dou
Ventra
V
Ventra
1 д. назад

Инженер информационной безопасности (Endpoint Security)

~1 321 764 ₸ оценка

Нужен инженер ИБ для защиты конечных точек у крупного международного FMCG-клиента: администрирование EDR/XDR, DLP, PAM, MDM, контроль IAM-политик, реагирование на инциденты и автоматизация рутины. Ждут 2–5 лет опыта в ИБ, из них 1–2 года с Endpoint Security, понимание Windows/Linux/macOS, сетевой безопасности и модели угроз. Предлагают удалёнку 5/2 по UTC+3, оформление по ТК РФ, ДМС со стоматологией с первого дня и корпоративное обучение.

Endpoint Security EDR XDR +14
middle удал. hh
Фоксфорд
Ф
Фоксфорд
1 д. назад

Специалист по информационной безопасности

~1 321 764 ₸ оценка

Онлайн-школа «Фоксфорд» ищет специалиста по ИБ для защиты данных и бесперебойной работы средств защиты. Нужно выявлять уязвимости, реагировать на инциденты, управлять MDM/EDR/AV, автоматизировать сбор метрик и участвовать в аудитах. Требуется опыт в ИБ от 2 лет, знание Powershell, Bash, Python, Unix и Windows, английский для чтения документации. Предлагают удалённую работу, гибкий график, ДМС, обучение и бонусы.

информационная безопасность уязвимости инциденты +13
middle удал. hh
OnTarget Labs
O
OnTarget Labs
2 д. назад

Инженер по информационной безопасности

~1 321 764 ₸ оценка

Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.

firewalls Check Point Skybox +8
middle удал. hh