Назад
10 часов назад

Senior AI Engineer (SecOps)

Формат работы
remote (только Russia)/hybrid/onsite
Тип работы
fulltime
Грейд
senior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

Кратко

Senior AI Engineer (SecOps): разработка мультиагентных систем и AI-функциональности для автоматизации триажа алертов, расследования и реагирования в продуктах кибербезопасности с акцентом на LLM, NLP и интеграцию AI-агентов. Фокус на проектировании агентских стратегий, создании PoC, оценке качества LLM-систем и выводе решений в production.

Локация: Россия; гибкий формат работы с возможностью работать удаленно и посещать офис.

Компания

BI.ZONE создает IT-продукты для кибербезопасности, включая платформы и решения на основе машинного обучения и генеративного искусственного интеллекта.

Что делать

  • Разрабатывать мультиагентную систему BI.ZONE TDR для автоматизации триажа алертов, расследования инцидентов и реагирования.
  • Развивать AI-функциональность BI.ZONE Cubi в продуктах EDR, SIEM и SOAR.
  • Решать NLP-задачи в SOC: классификацию и приоритизацию алертов, суммаризацию инцидентов, семантический поиск и кластеризацию событий.
  • Формулировать гипотезы, быстро создавать PoC и итеративно улучшать решения.
  • Участвовать во всем жизненном цикле AI/ML-продуктов — от предобработки данных до деплоя и мониторинга в production.
  • Передавать экспертизу коллегам и внешней аудитории.

Требования

  • Высшее техническое образование и от 3 лет опыта разработки на Python.
  • Понимание процессов SOC: мониторинга, триажа алертов, расследования инцидентов и реагирования.
  • Знание MITRE ATT&CK, kill chain, типовых TTPs и IOC.
  • Опыт создания AI-агентов с LangChain, LangGraph, LlamaIndex, Agno/Phidata или аналогичными фреймворками.
  • Уверенная работа с LLM API, стратегиями планирования агентов, prompt engineering, chain/tool/function calling и агентскими протоколами MCP, A2A или AG-UI.
  • Опыт работы с векторными базами данных, оценки качества LLM-систем, Linux, Git и Docker.

Хорошо, если есть

  • Опыт интеграции с SOC-инструментами SIEM, SOAR или EDR.
  • Понимание Prompt Injection, Jailbreaks, Guardrails и OWASP Top 10 for LLM Applications.
  • Опыт fine-tuning LLM, включая PEFT, LoRA, DoRA или qLoRA.
  • Опыт работы с self-hosted моделями и снижения числа галлюцинаций в ответах LLM.

Культура и преимущества

  • Официальное оформление по ТК РФ и преимущества аккредитованной IT-компании.
  • Гибкий график и возможность сочетать удаленную работу с офисом.
  • ДМС со стоматологией с первого месяца.
  • Профессиональное обучение, сертификация, курсы, конференции, митапы, хакатоны и CTF.
  • Профессиональные и неформальные сообщества, внутренние мероприятия, спортивные активности и партнерские скидки.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →