OzonOzon

Ведущий инженер по информационной безопасности

офис, удалёнка, гибрид, Москва

Команда платформенной безопасности ищет инженера для аудита и проектирования безопасного доступа и защит для ML/LLM-сервисов, инференса, RAG-пайплайнов и агентов. Работа повышает устойчивость AI-систем и защищает данные и модели от атак и утечек

ГрейдLead

Задачи

  • Проводить аудиты и пентесты ML/LLM-систем и инференс-сервисов
  • Искать и эксплуатировать векторные уязвимости: prompt injection, jailbreak, эксфильтрация и supply-chain атаки
  • Разрабатывать DAST/харнесс и автоматизированные наборы атак для LLM-эндпоинтов
  • Проверять и оценивать эффективность защит: фильтры, лимиты, изоляция и гардов
  • Формировать стандарты безопасной разработки AI-сервисов и чек-листы ревью
  • Разрабатывать инструменты автоматизации и интегрировать их в CI/CD, SIEM и системы управления инцидентами

Обязательно

  • Практический опыт наступательной безопасности: пентесты, аудит, bug bounty
  • Понимание архитектур LLM: инференс, RAG, агенты и tool calling
  • Знание классов атак на AI-системы и мер их предотвращения
  • Уверенные знания уязвимостей веб-приложений и API
  • Базовое понимание ОС, сетей, контейнеров и Kubernetes
  • Опыт проектирования архитектуры безопасности и принятия технических решений
  • Умение разрабатывать автоматизацию на Python или Go

Будет плюсом

  • Публичные исследования, CVE или доклады по безопасности AI
  • Опыт AI red teaming и участия в bug bounty для LLM
  • Знакомство с garak, PyRIT, promptfoo и аналогами
  • Опыт с инференс-стеком (Triton, vLLM, TGI) и MLflow/Kubeflow
  • Знакомство с MCP и фреймворками агентных систем (LangChain, LangGraph)
  • Опыт разработки гардов и фильтров для LLM-трафика
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT