Ведущий инженер по информационной безопасности
офис, удалёнка, гибрид, Москва
Команда платформенной безопасности ищет инженера для аудита и проектирования безопасного доступа и защит для ML/LLM-сервисов, инференса, RAG-пайплайнов и агентов. Работа повышает устойчивость AI-систем и защищает данные и модели от атак и утечек
ГрейдLead
Задачи
- •Проводить аудиты и пентесты ML/LLM-систем и инференс-сервисов
- •Искать и эксплуатировать векторные уязвимости: prompt injection, jailbreak, эксфильтрация и supply-chain атаки
- •Разрабатывать DAST/харнесс и автоматизированные наборы атак для LLM-эндпоинтов
- •Проверять и оценивать эффективность защит: фильтры, лимиты, изоляция и гардов
- •Формировать стандарты безопасной разработки AI-сервисов и чек-листы ревью
- •Разрабатывать инструменты автоматизации и интегрировать их в CI/CD, SIEM и системы управления инцидентами
Обязательно
- •Практический опыт наступательной безопасности: пентесты, аудит, bug bounty
- •Понимание архитектур LLM: инференс, RAG, агенты и tool calling
- •Знание классов атак на AI-системы и мер их предотвращения
- •Уверенные знания уязвимостей веб-приложений и API
- •Базовое понимание ОС, сетей, контейнеров и Kubernetes
- •Опыт проектирования архитектуры безопасности и принятия технических решений
- •Умение разрабатывать автоматизацию на Python или Go
Будет плюсом
- •Публичные исследования, CVE или доклады по безопасности AI
- •Опыт AI red teaming и участия в bug bounty для LLM
- •Знакомство с garak, PyRIT, promptfoo и аналогами
- •Опыт с инференс-стеком (Triton, vLLM, TGI) и MLflow/Kubeflow
- •Знакомство с MCP и фреймворками агентных систем (LangChain, LangGraph)
- •Опыт разработки гардов и фильтров для LLM-трафика