OzonOzon

Ведущий инженер по информационной безопасности (ML/AI)

офис, гибрид, Москва

Команда безопасности платформы: развиваем и внедряем LLM/AI-агентов для автоматизации AppSec — от автотриажа находок SAST/DAST/SCA до подтверждения эксплуатируемости уязвимостей. Роль включает разработку production-сервисов и интеграцию в CI/CD для повышения точности и скорости triage

ГрейдLead

Задачи

  • Проектировать и внедрять LLM/AI-агентов для автотриажа и приоритизации находок
  • Строить пайплайны анализа кода: граф вызовов, потоки данных, поиск уязвимых паттернов
  • Интегрировать AI-решения в CI/CD и существующие инструменты (GitLab API, Jira, ASOC, SIEM)
  • Оценивать модели и агентные архитектуры: сбор выборок, метрики (TP/FP/FN), бенчмарки
  • Минимизировать риски использования LLM: защита кода/секретов, prompt injection, права агентов
  • Участвовать в аудитах, триаже и развитии SSDLC

Обязательно

  • Умение писать production-ready код (Python или Go)
  • Практический опыт работы с LLM/AI: API моделей, агентные пайплайны, RAG, prompt engineering
  • Понимание применения LLM в контексте AppSec
  • Знание уязвимостей приложений (инъекции, IDOR, SSRF, десериализация, auth/authz)
  • Опыт работы со сканерами SAST/DAST/SCA и анализ ложных срабатываний
  • Опыт проектирования архитектуры процессов и сервисов
  • Базовое понимание CI/CD (GitLab CI или аналоги), контейнеров и Kubernetes

Будет плюсом

  • Опыт разработки внутренних инструментов на базе LLM (боты, ассистенты, автоматизация тикетов)
  • Знакомство с фреймворками агентных систем (LangChain, LangGraph, CrewAI и аналоги)
  • Опыт оценки качества моделей на задачах анализа кода и проведение собственных исследований
  • Участие в bug bounty или CTF
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT