Старший инженер по информационной безопасности (ML), Группа аналитики
Описание
Привет! Это команда группы Аналитики SOC. Мы определяем актуальные методики построения мониторинга защищенности корпоративной вычислительной сети, выстраиваем контроли по определённым методикам, также выстраиваем контроли по внутренним потребностям Департамента ИБ, определяем необходимость логирования систем сервисов и устройств. Также мы задействованы в мониторинге внешних источников информации, данные из которых могут оказать влияние на защищенность ИТ-инфраструктуры, а также улучшить действующие контроли информационной безопасности, проверяя применимость и актуальность такого рода сообщений. Силами направления в дежурном режиме производится информационное сопровождение процедуры расследования инцидентов и реагирования на срабатывания предупреждений от действующих непрерывно компонентов мониторинга защищенности. Мы развиваем направление TI и ML. И сейчас мы находимся в поисках Старшего инженера по информационной безопасности ML. Вы будете Разрабатывать и развивать LLM-сервисы и пайплайны данных на Python. Проектировать и реализовывать агентную логику: оркестрация инструментов, планирование шагов, обработка контекста. Интегрировать LLM-агента в IRP/SIEM-процессы команды. Создавать мониторинги информационной безопасности на основе ML-моделей (поиск аномалий, классификаторы, графовые модели). Писать интеграции внешней ML-инфраструктуры в нашу SIEM для работы ML мониторингом. Реализовывать MLOps-задачи: настройка и поддержка CI/CD, автоматизация пайплайнов, релизные циклы. Выводить сервисы и крупные проекты в промышленную эксплуатацию. Участвовать в ревью кода, написание тестов и документации. Изучать новых ML/LLM-агентных технологий и их применение в проектах команды. Нам важно Опыт работы ML-инженером от 4 лет. Владение Python (async/await, типизация, архитектура кода). Опыт работы с LLM: OpenAI-совместимые API, промпт инженерия, RAG. Опыт разработки и обучения классических ML-моделей (классификация, поиск аномалий, графовые модели). Опыт разработки бэкенда: gRPC/protobuf, REST. Опыт развёртывания сервисов и крупных проектов в промышленную среду (k8s, CI/CD, объектные хранилища). Понимание процесса доставки кода в промышленную среду (Git, CI/CD). Опыт работы с логами и метриками работающих сервисов. Будет плюсом Опыт построения LLM-агентов и их интеграции в процессы. Знакомство с SIEM, IRP решениями. Опыт оценки качества ML/LLM-систем: метрики, тест-сетты, LLM-as-a-judge. Опыт работы с Airflow/Dagster или аналогами для автоматизации расчётов.