Telegram · собрана 1 день назад

Старший инженер по информационной безопасности (AI)

Ozon

УдалёнкаЛокация не определена
PythonGoLinux

Описание вакансии

Старший инженер по информационной безопасности (AI). Локация: Удаленная работа. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Ozon. Обязанности: • Проектировать, разрабатывать и внедрять LLM/AI агентов и AI-ассистированные инструменты для процессов команды ИБ (анализ инцидентов, threat intelligence, vulnerability management, автоматизация рутинных операционных задач и др.). • Выстраивать новые рабочие процессы команды на базе AI-решений — от пилотов и MVP до продуктивной эксплуатации. • Оценивать применимость LLM/AI инструментов и агентных архитектур к задачам ИБ, формировать обоснованные рекомендации по внедрению. • Разрабатывать автоматизацию с использованием языков программирования для интеграции AI-решений с существующей инфраструктурой и инструментами (SIEM, тикет-системы, EDR и др.). • Учитывать и минимизировать риски безопасности, связанные с использованием LLM/AI (утечки данных, prompt injection, неконтролируемый доступ агентов к системам и др.). • Документировать архитектуру, процессы и практики использования AI-инструментов, обучать команду работе с ними. • Участвовать (около 20% времени) в проектах Infrasec Core Team по повышению защищённости сетевой и серверной инфраструктуры. • Работать в тесном контакте с командами CSIRT, VM, Endpoint/Server Security и Network Security для выявления точек, где AI-агенты дадут наибольший эффект. Требования: • Опыт работы в информационной безопасности или смежной инженерной области от 4+ лет. • Сильные навыки программирования и автоматизации (Python или Go предпочтителен) • Самостоятельное написание production-ready код, а не только прототипы. • Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков. • Понимание применения LLM/AI именно в контексте ИБ. • Опыт проектирования архитектуры (для новых процессов/сервисов), умение самостоятельно принимать и обосновывать технические решения. • Базовое инженерное понимание операционных систем (Windows/Linux), сетевой инфраструктуры и типовых механизмов защиты — достаточное, чтобы проектировать AI-решения для реальных задач ИБ, а не в отрыве от контекста. • Понимание принципов кибербезопасности, векторов атак. • Способность работать на стыке нескольких команд, выступать драйвером изменений и обучать коллег новым инструментам. • Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области. ✈ Откликнуться. #Удаленка