Ведущий инженер по информационной безопасности (ML/AI)
офис, гибрид, Москва
Команда безопасности платформы: развиваем и внедряем LLM/AI-агентов для автоматизации AppSec — от автотриажа находок SAST/DAST/SCA до подтверждения эксплуатируемости уязвимостей. Роль включает разработку production-сервисов и интеграцию в CI/CD для повышения точности и скорости triage
ГрейдLead
Задачи
- •Проектировать и внедрять LLM/AI-агентов для автотриажа и приоритизации находок
- •Строить пайплайны анализа кода: граф вызовов, потоки данных, поиск уязвимых паттернов
- •Интегрировать AI-решения в CI/CD и существующие инструменты (GitLab API, Jira, ASOC, SIEM)
- •Оценивать модели и агентные архитектуры: сбор выборок, метрики (TP/FP/FN), бенчмарки
- •Минимизировать риски использования LLM: защита кода/секретов, prompt injection, права агентов
- •Участвовать в аудитах, триаже и развитии SSDLC
Обязательно
- •Умение писать production-ready код (Python или Go)
- •Практический опыт работы с LLM/AI: API моделей, агентные пайплайны, RAG, prompt engineering
- •Понимание применения LLM в контексте AppSec
- •Знание уязвимостей приложений (инъекции, IDOR, SSRF, десериализация, auth/authz)
- •Опыт работы со сканерами SAST/DAST/SCA и анализ ложных срабатываний
- •Опыт проектирования архитектуры процессов и сервисов
- •Базовое понимание CI/CD (GitLab CI или аналоги), контейнеров и Kubernetes
Будет плюсом
- •Опыт разработки внутренних инструментов на базе LLM (боты, ассистенты, автоматизация тикетов)
- •Знакомство с фреймворками агентных систем (LangChain, LangGraph, CrewAI и аналоги)
- •Опыт оценки качества моделей на задачах анализа кода и проведение собственных исследований
- •Участие в bug bounty или CTF