инженер по информационной безопасности
генерация резюме под вакансию
сопроводительное письмо
описание
Команда инфраструктурной безопасности развивает процессы информационной безопасности с помощью LLM и AI-агентов, автоматизируя анализ угроз, реагирование на инциденты и управление защищённостью инфраструктуры.
задачи
- Проектировать, разрабатывать и внедрять LLM- и AI-агентов, а также инструменты с поддержкой AI для процессов команды информационной безопасности;
- Выстраивать рабочие процессы команды на базе AI-решений — от пилотов и MVP до промышленной эксплуатации;
- Оценивать применимость LLM-, AI-инструментов и агентных архитектур к задачам информационной безопасности;
- Формировать рекомендации по внедрению LLM- и AI-инструментов;
- Разрабатывать автоматизацию на Python или Go для интеграции AI-решений с SIEM, тикет-системами, EDR и другой инфраструктурой;
- Минимизировать риски безопасности при использовании LLM и AI;
- Документировать архитектуру, процессы и практики использования AI-инструментов;
- Обучать команду работе с AI-инструментами;
- Участвовать в проектах команды Infrasec Core Team по повышению защищённости сетевой и серверной инфраструктуры;
- Взаимодействовать с командами CSIRT, VM, Endpoint/Server Security и Network Security для поиска задач, где AI-агенты дадут наибольший эффект.
требования
- От 4 лет опыта в информационной безопасности или смежной инженерной области;
- Сильные навыки программирования и автоматизации на Python или Go;
- Умение самостоятельно писать готовый к промышленной эксплуатации код, а не только прототипы;
- Практический опыт работы с LLM и AI: API моделей, агентные конвейеры, RAG и промпт-инжиниринг;
- Понимание ограничений и рисков LLM и AI;
- Понимание применения LLM и AI в информационной безопасности;
- Опыт проектирования архитектуры новых процессов и сервисов;
- Умение самостоятельно принимать и обосновывать технические решения;
- Базовое инженерное понимание Windows, Linux, сетевой инфраструктуры и типовых механизмов защиты;
- Понимание принципов кибербезопасности и векторов атак;
- Способность работать на стыке нескольких команд, быть инициатором изменений и обучать коллег;
- Инициативность, самостоятельность и готовность строить процессы с нуля;
- Будет плюсом опыт разработки внутренних инструментов на базе LLM, знакомство с LangChain, LlamaIndex и MCP, опыт работы с Vulners, Jira API, SIEM и другими системами для процессов информационной безопасности.
условия
- Работа в Москве.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.