Senior AI Engineer (Offensive Security)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
Senior AI Engineer (Offensive Security): Разработка AI-агентов и RAG-пайплайнов для автоматизации задач тестирования на проникновение с акцентом на интеграцию LLM с инструментами пентестинга. Фокус на проектировании автономных систем, оптимизации промптов и обеспечении полного цикла разработки AI-продуктов от PoC до продакшена.
Локация: Москва (м. Бауманская) или удаленно из России.
Зарплата: 350 000 — 400 000 ₽/мес.
Компания
BI.ZONE создает IT-продукты для обеспечения кибербезопасности, используя методы машинного обучения и GenAI для защиты миллионов пользователей.
Что делать
- Проектировать и разрабатывать AI-агентов для задач Offensive Security.
- Создавать RAG-пайплайны для мгновенного поиска эксплойтов и технической документации.
- Разрабатывать и оптимизировать промпты, обучая агентов взаимодействовать с пентест-утилитами.
- Участвовать во всех этапах жизненного цикла AI/ML от предобработки данных до деплоя.
- Выводить GenAI-приложения в продакшен совместно с DevOps-командой.
- Передавать экспертизу коллегам и выступать перед внешней аудиторией.
Требования
- 3+ года опыта разработки на Python.
- Опыт создания агентов на фреймворках LangChain, LangGraph, LlamaIndex или аналогичных.
- Понимание техник анализа защищенности и опыт работы с инструментами (Nmap, Burp, Metasploit).
- Уверенное знание уязвимостей веб-приложений (OWASP Top-10).
- Опыт работы с LLM API, векторными БД и инструментами оценки качества LLM-систем.
- Уверенное владение Linux, Git и Docker.
Хорошо, если есть
- Понимание атак на LLM (Prompt Injection, Jailbreaks) и методов защиты.
- Опыт дообучения моделей (LoRA/qLoRA) на специфических доменах.
- Опыт работы с self-hosted моделями.
- Опыт full stack web-разработки.
Культура и преимущества
- Официальное оформление по ТК РФ в аккредитованной IT-компании.
- ДМС со стоматологией с первого месяца работы.
- Гибкий график и отсутствие жесткого контроля рабочего времени.
- Поддержка обучения: сертификация, профильные курсы, конференции и хакатоны.
- Свободная атмосфера без дресс-кода и лишней бюрократии.
- Корпоративные сообщества по интересам и участие в спортивных мероприятиях.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →