Не получаете ответ?
Вакансия опубликована 7 дн. назад - шансы на ответ снижаются.
8 дней назад
AI Security Researcher
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
AI Security Researcher (LLM/Agentic AI): Проектирование сложных security-сценариев и environments для обучения и оценки LLM-моделей в задачах кибербезопасности с акцентом на offensive security, reasoning failures и реалистичные сценарии атак. Фокус на моделировании supply chain attacks, malicious pull requests и эксплуатации GitHub Actions, проверке сценариев на frontier-моделях и автоматизации задач с помощью Python.
Локация: удалённая работа строго вне РФ и РБ
Компания
Raft Digital Solutions развивает международный проект в области AI Security.
Что делать
- Проектировать security-сценарии для обучения и оценки LLM-моделей.
- Создавать среды с использованием GitHub, Slack и других инструментов реальной разработки.
- Разрабатывать сложные многошаговые задачи с акцентом на reasoning.
- Моделировать offensive security-сценарии, включая supply chain attacks, malicious pull requests и эксплуатацию GitHub Actions.
- Проверять сценарии на frontier-моделях, анализировать причины ошибок и формулировать ожидаемое поведение моделей.
- Автоматизировать создание и проверку задач с использованием Python и других инструментов.
Требования
- 5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing.
- Практический опыт AI Red Teaming, LLM Security, Agentic AI, AI Agents или Model Evaluation.
- Глубокое понимание атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем.
- Опыт penetration testing, исследования безопасности приложений и статического и динамического анализа кода на Python, JavaScript или Java.
- Опыт разработки на Python и/или JavaScript, самостоятельного исследования новых направлений и проектирования сложных сценариев.
- Свободный английский язык на уровне Upper-Intermediate / B2+.
Хорошо, если есть
- Опыт исследования безопасности GitHub Actions, CI/CD и Supply Chain Security.
- Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные.
- Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других исследовательских проектах.
Культура и преимущества
- Международный проект на стыке AI Security и кибербезопасности.
- B2B-контракт с ИП.
- Почасовая оплата в долларах США за выполненные задачи.
- Одна задача занимает примерно 10–12 часов.
- Доступен part-time или full-time формат.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →