6 авг

инженер по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 351 041 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Команда инфраструктурной безопасности развивает процессы информационной безопасности с помощью LLM и AI-агентов, автоматизируя анализ угроз, реагирование на инциденты и управление защищённостью инфраструктуры.

задачи

  • Проектировать, разрабатывать и внедрять LLM- и AI-агентов, а также инструменты с поддержкой AI для процессов команды информационной безопасности;
  • Выстраивать рабочие процессы команды на базе AI-решений — от пилотов и MVP до промышленной эксплуатации;
  • Оценивать применимость LLM-, AI-инструментов и агентных архитектур к задачам информационной безопасности;
  • Формировать рекомендации по внедрению LLM- и AI-инструментов;
  • Разрабатывать автоматизацию на Python или Go для интеграции AI-решений с SIEM, тикет-системами, EDR и другой инфраструктурой;
  • Минимизировать риски безопасности при использовании LLM и AI;
  • Документировать архитектуру, процессы и практики использования AI-инструментов;
  • Обучать команду работе с AI-инструментами;
  • Участвовать в проектах команды Infrasec Core Team по повышению защищённости сетевой и серверной инфраструктуры;
  • Взаимодействовать с командами CSIRT, VM, Endpoint/Server Security и Network Security для поиска задач, где AI-агенты дадут наибольший эффект.

требования

  • От 4 лет опыта в информационной безопасности или смежной инженерной области;
  • Сильные навыки программирования и автоматизации на Python или Go;
  • Умение самостоятельно писать готовый к промышленной эксплуатации код, а не только прототипы;
  • Практический опыт работы с LLM и AI: API моделей, агентные конвейеры, RAG и промпт-инжиниринг;
  • Понимание ограничений и рисков LLM и AI;
  • Понимание применения LLM и AI в информационной безопасности;
  • Опыт проектирования архитектуры новых процессов и сервисов;
  • Умение самостоятельно принимать и обосновывать технические решения;
  • Базовое инженерное понимание Windows, Linux, сетевой инфраструктуры и типовых механизмов защиты;
  • Понимание принципов кибербезопасности и векторов атак;
  • Способность работать на стыке нескольких команд, быть инициатором изменений и обучать коллег;
  • Инициативность, самостоятельность и готовность строить процессы с нуля;
  • Будет плюсом опыт разработки внутренних инструментов на базе LLM, знакомство с LangChain, LlamaIndex и MCP, опыт работы с Vulners, Jira API, SIEM и другими системами для процессов информационной безопасности.

условия

  • Работа в Москве.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.