Все вакансии России 0

Старший инженер по информационной безопасности (AI), Группа безопасности платформы

з/п не указана
Ozon
Москва Постоянная занятость Удаленная работа

Описание

Привет! Это команда инфраструктурной безопасности. Мы ищем старшего инженера, который возьмёт на себя ключевую роль в трансформации нашей команды через внедрение LLM и AI агентов в повседневные процессы ИБ. Вы будете не просто использовать готовые AI-инструменты, а проектировать и строить новые рабочие процессы департамента на их основе — от автоматизации рутинных задач до принципиально новых подходов к анализу угроз, реагированию на инциденты и управлению защищённостью инфраструктуры. Основная часть вашего времени (около 80%) будет посвящена этому направлению. Оставшиеся 20% — участие в проектах отдела по повышению защищённости ML инфраструктуры компании, серверов и сети, что даст вам практический контекст реальных задач ИБ, на которых строятся ваши AI-решения. Работа требует сильного инженерного бэкграунда, развитых навыков автоматизации и программирования, а также практического понимания LLM и AI — их возможностей, ограничений и рисков применения в контексте информационной безопасности. Вы будете Проектировать, разрабатывать и внедрять LLM/AI агентов и AI-ассистированные инструменты для процессов команды ИБ (анализ инцидентов, threat intelligence, vulnerability management, автоматизация рутинных операционных задач и др.). Выстраивать новые рабочие процессы команды на базе AI-решений — от пилотов и MVP до продуктивной эксплуатации. Оценивать применимость LLM/AI инструментов и агентных архитектур к задачам ИБ, формировать обоснованные рекомендации по внедрению. Разрабатывать автоматизацию с использованием языков программирования для интеграции AI-решений с существующей инфраструктурой и инструментами (SIEM, тикет-системы, EDR и др.). Учитывать и минимизировать риски безопасности, связанные с использованием LLM/AI (утечки данных, prompt injection, неконтролируемый доступ агентов к системам и др.). Документировать архитектуру, процессы и практики использования AI-инструментов, обучать команду работе с ними. Участвовать (около 20% времени) в проектах Infrasec Core Team по повышению защищённости сетевой и серверной инфраструктуры. Работать в тесном контакте с командами CSIRT, VM, Endpoint/Server Security и Network Security для выявления точек, где AI-агенты дадут наибольший эффект. Нам важно Опыт работы в информационной безопасности или смежной инженерной области от 4+ лет. Сильные навыки программирования и автоматизации (Python или Go предпочтителен) Самостоятельное написание production-ready код, а не только прототипы. Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков. Понимание применения LLM/AI именно в контексте ИБ. Опыт проектирования архитектуры (для новых процессов/сервисов), умение самостоятельно принимать и обосновывать технические решения. Базовое инженерное понимание операционных систем (Windows/Linux), сетевой инфраструктуры и типовых механизмов защиты — достаточное, чтобы проектировать AI-решения для реальных задач ИБ, а не в отрыве от контекста. Понимание принципов кибербезопасности, векторов атак. Способность работать на стыке нескольких команд, выступать драйвером изменений и обучать коллег новым инструментам. Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области. Будет плюсом Опыт участия в разработке внутренних инструментов на базе LLM (боты, ассистенты, автоматизация тикетов). Знакомство с фреймворками для агентных систем (LangChain, LlamaIndex, аналоги) и MCP. Опыт работы с Vulners, Jira API, SIEM или другими системами, типичными для ИБ-процессов.

Откликнуться
Источник: hh · 13.08.2026

Похожие вакансии в городе Москва

Все вакансии в городе Москва →