Старший инженер по информационной безопасности (AI)
Ozon
УдалёнкаЛокация не определена
PythonGoLinux
Описание вакансии
Старший инженер по информационной безопасности (AI).
Локация: Удаленная работа.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Ozon.
Обязанности:
• Проектировать, разрабатывать и внедрять LLM/AI агентов и AI-ассистированные инструменты для процессов команды ИБ (анализ инцидентов, threat intelligence, vulnerability management, автоматизация рутинных операционных задач и др.).
• Выстраивать новые рабочие процессы команды на базе AI-решений — от пилотов и MVP до продуктивной эксплуатации.
• Оценивать применимость LLM/AI инструментов и агентных архитектур к задачам ИБ, формировать обоснованные рекомендации по внедрению.
• Разрабатывать автоматизацию с использованием языков программирования для интеграции AI-решений с существующей инфраструктурой и инструментами (SIEM, тикет-системы, EDR и др.).
• Учитывать и минимизировать риски безопасности, связанные с использованием LLM/AI (утечки данных, prompt injection, неконтролируемый доступ агентов к системам и др.).
• Документировать архитектуру, процессы и практики использования AI-инструментов, обучать команду работе с ними.
• Участвовать (около 20% времени) в проектах Infrasec Core Team по повышению защищённости сетевой и серверной инфраструктуры.
• Работать в тесном контакте с командами CSIRT, VM, Endpoint/Server Security и Network Security для выявления точек, где AI-агенты дадут наибольший эффект.
Требования:
• Опыт работы в информационной безопасности или смежной инженерной области от 4+ лет.
• Сильные навыки программирования и автоматизации (Python или Go предпочтителен)
• Самостоятельное написание production-ready код, а не только прототипы.
• Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
• Понимание применения LLM/AI именно в контексте ИБ.
• Опыт проектирования архитектуры (для новых процессов/сервисов), умение самостоятельно принимать и обосновывать технические решения.
• Базовое инженерное понимание операционных систем (Windows/Linux), сетевой инфраструктуры и типовых механизмов защиты — достаточное, чтобы проектировать AI-решения для реальных задач ИБ, а не в отрыве от контекста.
• Понимание принципов кибербезопасности, векторов атак.
• Способность работать на стыке нескольких команд, выступать драйвером изменений и обучать коллег новым инструментам.
• Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.
✈ Откликнуться.
#Удаленка
Анонимная аналитика
Мы используем анонимную аналитику, чтобы улучшать поиск вакансий и работу сайта.