yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Ведущий инженер по информационной безопасности (ML/AI)

ИИОценка ИИ

Ozon Tech — топовый работодатель с сильной инженерной культурой. Вакансия находится на острие технологий (AI + Security), предлагает удаленный формат и работу над сложными, инновационными задачами.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует редкого сочетания глубоких знаний в области информационной безопасности (AppSec) и практических навыков разработки AI-агентов. Кандидат должен уметь писать качественный код на Python/Go и понимать специфику работы LLM в закрытых контурах.

Анализ зарплаты

Медиана420 000 ₽
Рынок350 000 ₽ – 550 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для позиции ведущего инженера (Senior) в Ozon Tech рыночные ожидания составляют от 350 000 до 500 000 рублей. Учитывая редкую специализацию на стыке ML и ИБ, итоговое предложение может быть выше среднего по рынку.

Сопроводительное письмо

Меня крайне заинтересовала вакансия ведущего инженера по ИБ в Ozon Tech, так как она объединяет две мои ключевые компетенции: глубокое понимание AppSec и практический опыт работы с LLM. Я имею опыт автоматизации процессов безопасности и разработки пайплайнов, что позволяет мне эффективно решать задачи по снижению ложноположительных срабатываний сканеров и приоритизации уязвимостей.

В своей практике я активно использую Python для создания production-ready сервисов и интеграций. Работа с агентными архитектурами и RAG для анализа кодовой базы — это именно то направление, в котором я развиваюсь. Уверен, что мой опыт в построении SSDLC и понимание рисков использования нейросетей помогут вашей команде вывести автоматизацию безопасности на новый уровень.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Ozon Tech уже сейчас

Присоединяйтесь к Ozon Tech, чтобы внедрять инновационные AI-решения в процессы безопасности крупнейшего маркетплейса!

Описание вакансии

**Ведущий инженер по информационной безопасности (ML/AI).

Локация:** Можно работать удаленно.

Опыт: 3–6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Ozon Tech.

Обязанности:• Проектировать, разрабатывать и внедрять LLM/AI-агентов в процессы AppSec: автотриаж находок SAST/DAST/SCA и secret scanning, дедупликация и приоритизация.

• Строить агентные пайплайны поверх кодовой базы: анализ графа вызовов и потоков данных, поиск уязвимых паттернов, подтверждение эксплуатируемости.

• Выстраивать новые рабочие процессы команды на базе AI-решений - от пилотов и MVP до продуктивной эксплуатации в CI/CD и ASOC.

• Оценивать применимость моделей и агентных архитектур к задачам AppSec: собирать эталонные выборки, измерять качество (TP/FP/FN), строить регрессионные наборы и бенчмарки, формировать обоснованные рекомендации по внедрению.

• Разрабатывать production-ready сервисы и интеграции с существующей инфраструктурой (GitLab API, Jira, ASOC, реестры артефактов, SIEM).

• Учитывать и минимизировать риски использования LLM: утечка исходного кода и секретов в модель, prompt injection из анализируемого кода и тикетов, неконтролируемые права агента в репозиториях и CI.

• Участвовать в проектах команды: аудиты, триаж, развитие SSDLC.

• Работать в тесном контакте с командами разработки, платформы и инфраструктурной безопасности для выявления точек, где AI-агенты дадут наибольший эффект.

Требования:• Навыки программирования и автоматизации (Python или Go предпочтительны).

• Самостоятельное написание production-ready кода.

• Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.

• Понимание применения LLM/AI именно в контексте безопасности приложений.

• Понимание уязвимостей уровня приложения (инъекции, IDOR, SSRF, десериализация, проблемы аутентификации и авторизации).

• Опыт работы со сканерами (SAST/DAST/SCA, secret scanning) и понимание природы их ложных срабатываний.

• Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения.

• Базовое инженерное понимание CI/CD (GitLab CI или аналоги), контейнеров и Kubernetes.

• Способность работать на стыке нескольких команд, выступать драйвером изменений.

• Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • LLM
  • Kubernetes
  • RAG
  • Docker
  • Jira
  • Go
  • SIEM
  • GitLab CI
  • SCA
  • SAST
  • DAST
  • AppSec
  • SSDLC

Возможные вопросы на собеседовании

Проверка понимания специфических рисков при использовании LLM в ИБ.

Как вы планируете защищать агентные пайплайны от атак типа Prompt Injection, если агент анализирует потенциально вредоносный код из репозиториев?

Оценка навыков автоматизации AppSec процессов.

Опишите ваш подход к автоматизации триажа находок SAST с помощью LLM: как минимизировать галлюцинации модели при анализе потоков данных?

Проверка инженерных навыков и работы с инфраструктурой.

Как бы вы спроектировали масштабируемую архитектуру сервиса, который должен в реальном времени анализировать MR в GitLab с использованием тяжелых LLM?

Оценка умения измерять эффективность внедряемых решений.

Какие метрики (кроме Precision/Recall) вы бы использовали для оценки бизнес-эффективности внедрения AI-агента в процесс обработки уязвимостей?

Проверка знаний в области классического AppSec.

Расскажите о наиболее сложном кейсе подтверждения эксплуатируемости уязвимости (например, IDOR или SSRF), который вы бы хотели автоматизировать в первую очередь.

Похожие вакансии

R
Rubrain.com
350 000 ₽ – 400 000 ₽

AI / Product Engineer (.NET)

SeniorУдалённо
.NET · AI · LLM · RAG · LangChain · LlamaIndex · pgvector · Pinecone · MSSQL · PostgreSQL · Docker · Git · RabbitMQ · Kafka · OpenAI API · Anthropic API
+16 навыков
TS
Top Selection
240 000 ₽ – 260 000 ₽

AI разработчик

SeniorУдалённо
Transformers · RAG · Embeddings · Vector Search · LLM · OpenAI API · Anthropic API · Hugging Face · Airflow · MLflow · Kafka · Redis · Kubernetes · Prometheus · Grafana · GPU · LoRA · PEFT · Python
+19 навыков
З
ЗТК
80 000 ₽ – 150 000 ₽

AI Automation / Full-stack Engineer с опытом Claude Code / Codex, MCP, API

MiddleУдалённо
Python · MySQL · SQL · Java · API · Claude Code · Codex · MCP
+8 навыков
NDA
100 000 ₽ – 120 000 ₽

Python-разработчик в AI-продукт

Удалённо
Python · asyncio · Playwright · LLM · Docker · CI/CD · Computer Vision · Backend
+8 навыков
МТ
М Тех
до 200 000 ₽

Python / LLM Engineer: RAG и ИИ-агенты

MiddleУдалённо
Python · LLM · RAG · LangChain · LangGraph · API · ERP · CRM · Embeddings
+9 навыков
NDA
250 000 ₽ – 270 000 ₽

GenAI-разработчик / бизнес-аналитик

SeniorУдалённо
Python · JavaScript · TypeScript · n8n · Flowise · Dify · LangFlow · RAG · PostgreSQL · REST API · OAuth2 · LLM · JSON
+13 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия