Инженер безопасности AI/ML-систем
Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Что предстоит делать
Привет! Это команда безопасности платформы. Мы ищем инженера, который будет участвовать в направление безопасности систем на базе искусственного интеллекта. В компании быстро растёт число ML- и LLM-сервисов: инференс, RAG-пайплайны, ассистенты, агенты с доступом к внутренним инструментам. Вам будет необходимо проводить аудиты всех этих решений, участвовать в проектировании архитектуры и безопасного доступа для систем с LLM/ML. Вы будете • Проводить аудиты безопасности ML/LLM-систем: инференс-сервисы, RAG-пайплайны, агенты с доступом к инструментам, MCP-серверы, ML-платформа и её артефакты (модели, датасеты, фичестор). • Ломать системы на базе ИИ: прямой и косвенный prompt injection, джейлбрейки, эксфильтрация системных промптов и данных, злоупотребление tool calling, выход агента за границы разрешённого, отравление данных и моделей, атаки на цепочку поставки (веса, pickle, кастомные операторы, сторонние модели). • Развивать DAST под AI-эндпоинты: харнесс и сканер для LLM-интерфейсов, автоматизированные наборы атак, регрессионное тестирование моделей и защитных механизмов, встраивание проверок в CI/CD. • Проверять эффективность защитных механизмов (гарды входа и выхода, фильтры, лимиты, изоляция инструментов и данных) и формировать обоснованные требования к ним. • Формировать стандарты безопасной разработки AI-сервисов: модели угроз, чек-листы ревью, требования к правам агентов, работе с секретами и изоляции окружений. • Разрабатывать автоматизацию и инструментарий на Python или Go, интегрировать его с существующими системами (ASOC, Jira, CI/CD, SIEM). • Участвовать (около 20% времени) в проектах команды по безопасности приложений. • Работать в тесном контакте с командами ML-платформы, разработки и инфраструктурной безопасности. Нам важно • Практический опыт наступательной безопасности: пентесты, аудиты приложений, bug bounty. • Практическое понимание LLM/AI: как устроены инференс, RAG, агентные архитектуры и tool calling, опыт работы с API моделей и промпт-инжинирингом. • Понимание специфических рисков AI-систем и актуальных классов атак на них. • Уверенное знание классических уязвимостей веб-приложений и API. • Базовое инженерное понимание операционных систем, сетей, контейнеров и Kubernetes. • Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения. • Самостоятельность и готовность заходить в область, где ещё нет устоявшихся методологий, и создавать их. Будет плюсом • Публичные исследования, CVE, доклады, участие в AI red teaming или в программах bug bounty по LLM. • Знакомство с garak, PyRIT, promptfoo и аналогичными инструментами. • Опыт работы с инференс-стеком (Triton, vLLM, TGI), MLflow/Kubeflow, реестрами моделей. • Знакомство с MCP и фреймворками агентных систем (LangGraph, LangChain, CrewAI, аналоги). • Опыт разработки гардов и фильтров для LLM-трафика.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Ozon
114 активных вакансий в компании
Go-разработчик
~1 761 500 – 3 106 152 ₸ оценка
Ищем опытного Go-разработчика (от 5 лет) для развития платформы данных в команде маркетинговых коммуникаций. Нужно будет проектировать и реализовывать фичи, работать с PostgreSQL, Kafka, Kubernetes и участвовать в дежурствах. Предлагают техническую команду без продуктовой прослойки и высокую инженерную культуру.
Руководитель отдела тестирования
~1 138 200 ₸ оценка
Ozon Банк ищет руководителя отдела тестирования для управления командой из 13+ человек, включая автоматизаторов и отдельную группу с тимлидом. Нужно выстраивать стратегию тестирования, развивать автотесты на Python (PyTest, Allure) и интегрировать их в CI. Требуется опыт автоматизации от 3 лет, знание API (gRPC, GraphQL, REST) и CI/CD.
Инженер по управлению рабочими станциями
~542 000 ₸ оценка
Ищем инженера для развития системы централизованного управления парком из 30 000 рабочих станций на Windows, macOS и Linux. Нужно готовить образы ОС, настраивать SCCM и MDM, автоматизировать конфигурацию с помощью Ansible и PowerShell. Требуется опыт управления устройствами хотя бы в двух ОС и навыки скриптования.
Специалист по реагированию на инциденты ИБ
~1 840 520 – 3 520 306 ₸ оценка
Ozon ищет специалиста по реагированию на инциденты информационной безопасности. Вы будете расследовать инциденты, заниматься threat-hunting и форензикой, автоматизируя задачи на Python, Golang или Bash. Требуется опыт от 2 лет и знание стандартов NIST и CIS.
Похожие вакансии
6 вакансий
AppSec инженер
~1 840 520 – 3 520 306 ₸ оценка
Ищем AppSec-инженера для блокчейн-платформы «Конфидент» и других продуктов. Нужно выстраивать процессы безопасной разработки, проводить ручной аудит кода и архитектуры, работать с Bug Bounty и инцидентами. Требуется уверенное знание Kotlin, TypeScript, Node.js, React и глубокое понимание веб-уязвимостей. Предлагают удалённую работу, гибкий график, ДМС и официальное трудоустройство.
Инженер по безопасности Kubernetes
~1 840 520 – 3 520 306 ₸ оценка
Ищем инженера по безопасности Kubernetes: нужно внедрять и поддерживать механизмы защиты кластеров (policy-as-code, runtime security, сетевые политики, управление секретами), автоматизировать рутину через GitOps и CI. Требуется практический опыт с Kubernetes, понимание Linux security, знание инструментов вроде Kyverno, Falco, Vault, Terraform, Python/Go. Предлагается работа в команде, отвечающей за безопасность виртуализированной инфраструктуры.
Ведущий специалист направления защиты приложений на базе блокчейн
~1 840 520 – 3 520 306 ₸ оценка
Специалист по информационной безопасности будет моделировать угрозы, проводить аудиты безопасности кода и приложений, а также внедрять средства защиты в CI/CD. Требуется опыт работы в ИБ от 2 лет и знание инструментов SAST/DAST/SCA. Предлагается удалённая работа и ДМС.
Специалист по информационной безопасности
~1 840 520 – 3 520 306 ₸ оценка
Специалист по информационной безопасности будет внедрять и администрировать средства защиты (KSC, KES, сканеры уязвимостей), анализировать инциденты и настраивать политики безопасности. Требуется опыт от 1 года с KSC/KES Linux, знание сетей и ОС, базовое программирование на Bash/Python. Предлагают оформление по ТК РФ, гибкий график, обучение и ДМС.
Security Engineer (SOC)
~1 840 520 – 3 520 306 ₸ оценка
Специалист по информационной безопасности в SOC: расследование инцидентов, разработка правил корреляции и настройка логирования. Нужен опыт от года в SOC, знание средств защиты и ОС. Предлагают гибкий график, обучение и ДМС.
Инженер по управлению доступом (SailPoint ISC)
~1 840 520 – 3 520 306 ₸ оценка
Работа в международной команде кибербезопасности: внедрение и оптимизация IAM-решений на базе SailPoint ISC для крупных клиентов. Нужен опыт с SailPoint и понимание IAM-процессов. Предлагают гибридный формат работы.