Роль четко определена с акцентом на передовые AI-приложения в области безопасности приложений, но зарплата не указана, что может вызвать неопределенность.
Кликните для подробной информации
Неопределенная зарплатаСильный акцент на AIПродуктовая компанияУдаленная работаСпециализация в кибербезопасности
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Ведущий инженер по информационной безопасности (ML/AI): Проектирование и внедрение LLM/AI-агентов для автоматизации AppSec, анализа уязвимостей и интеграции с CI/CD и инфраструктурой безопасности с акцентом на агентные пайплайны, оценку качества моделей и снижение рисков использования LLM. Фокус на построении production-ready сервисов, подтверждении эксплуатируемости уязвимостей и защите исходного кода, секретов и репозиториев.
Ведущий инженер по информационной безопасности (ML/AI).
Локация: Можно работать удаленно. Опыт: 3–6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Обязанности: • Проектировать, разрабатывать и внедрять LLM/AI-агентов в процессы AppSec: автотриаж находок SAST/DAST/SCA и secret scanning, дедупликация и приоритизация.
• Строить агентные пайплайны поверх кодовой базы: анализ графа вызовов и потоков данных, поиск уязвимых паттернов, подтверждение эксплуатируемости.
• Выстраивать новые рабочие процессы команды на базе AI-решений - от пилотов и MVP до продуктивной эксплуатации в CI/CD и ASOC.
• Оценивать применимость моделей и агентных архитектур к задачам AppSec: собирать эталонные выборки, измерять качество (TP/FP/FN), строить регрессионные наборы и бенчмарки, формировать обоснованные рекомендации по внедрению.
• Разрабатывать production-ready сервисы и интеграции с существующей инфраструктурой (GitLab API, Jira, ASOC, реестры артефактов, SIEM).
• Учитывать и минимизировать риски использования LLM: утечка исходного кода и секретов в модель, prompt injection из анализируемого кода и тикетов, неконтролируемые права агента в репозиториях и CI.
• Участвовать в проектах команды: аудиты, триаж, развитие SSDLC.
• Работать в тесном контакте с командами разработки, платформы и инфраструктурной безопасности для выявления точек, где AI-агенты дадут наибольший эффект.
Требования: • Навыки программирования и автоматизации (Python или Go предпочтительны).
• Самостоятельное написание production-ready кода.
• Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
• Понимание применения LLM/AI именно в контексте безопасности приложений.
• Понимание уязвимостей уровня приложения (инъекции, IDOR, SSRF, десериализация, проблемы аутентификации и авторизации).
• Опыт работы со сканерами (SAST/DAST/SCA, secret scanning) и понимание природы их ложных срабатываний.
• Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения.
• Базовое инженерное понимание CI/CD (GitLab CI или аналоги), контейнеров и Kubernetes.
• Способность работать на стыке нескольких команд, выступать драйвером изменений.
• Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.
✈Показать контакты
#Удаленка
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →