Назад

Не получаете ответ?

Вакансия опубликована 7 дн. назад - шансы на ответ снижаются.

8 дней назад

AI Security Researcher

Формат работы
remote (Global)
Тип работы
parttime
Грейд
senior
Английский
b2
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
AI Security Researcher (LLM/Agentic AI): Проектирование сложных security-сценариев и environments для обучения и оценки LLM-моделей в задачах кибербезопасности с акцентом на offensive security, reasoning failures и реалистичные сценарии атак. Фокус на моделировании supply chain attacks, malicious pull requests и эксплуатации GitHub Actions, проверке сценариев на frontier-моделях и автоматизации задач с помощью Python.

Локация: удалённая работа строго вне РФ и РБ

Компания

Raft Digital Solutions развивает международный проект в области AI Security.

Что делать

  • Проектировать security-сценарии для обучения и оценки LLM-моделей.
  • Создавать среды с использованием GitHub, Slack и других инструментов реальной разработки.
  • Разрабатывать сложные многошаговые задачи с акцентом на reasoning.
  • Моделировать offensive security-сценарии, включая supply chain attacks, malicious pull requests и эксплуатацию GitHub Actions.
  • Проверять сценарии на frontier-моделях, анализировать причины ошибок и формулировать ожидаемое поведение моделей.
  • Автоматизировать создание и проверку задач с использованием Python и других инструментов.

Требования

  • 5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing.
  • Практический опыт AI Red Teaming, LLM Security, Agentic AI, AI Agents или Model Evaluation.
  • Глубокое понимание атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем.
  • Опыт penetration testing, исследования безопасности приложений и статического и динамического анализа кода на Python, JavaScript или Java.
  • Опыт разработки на Python и/или JavaScript, самостоятельного исследования новых направлений и проектирования сложных сценариев.
  • Свободный английский язык на уровне Upper-Intermediate / B2+.

Хорошо, если есть

  • Опыт исследования безопасности GitHub Actions, CI/CD и Supply Chain Security.
  • Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные.
  • Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других исследовательских проектах.

Культура и преимущества

  • Международный проект на стыке AI Security и кибербезопасности.
  • B2B-контракт с ИП.
  • Почасовая оплата в долларах США за выполненные задачи.
  • Одна задача занимает примерно 10–12 часов.
  • Доступен part-time или full-time формат.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →