Привет! Это команда инфраструктурной безопасности.
Мы ищем старшего инженера, который возьмёт на себя ключевую роль в трансформации нашей команды через внедрение LLM и AI агентов в повседневные процессы ИБ. Вы будете не просто использовать готовые AI-инструменты, а проектировать и строить новые рабочие процессы департамента на их основе — от автоматизации рутинных задач до принципиально новых подходов к анализу угроз, реагированию на инциденты и управлению защищённостью инфраструктуры.
Основная часть вашего времени (около 80%) будет посвящена этому направлению. Оставшиеся 20% — участие в проектах отдела по повышению защищённости ML инфраструктуры компании, серверов и сети, что даст вам практический контекст реальных задач ИБ, на которых строятся ваши AI-решения.
Работа требует сильного инженерного бэкграунда, развитых навыков автоматизации и программирования, а также практического понимания LLM и AI — их возможностей, ограничений и рисков применения в контексте информационной безопасности.
Вы будете
- Проектировать, разрабатывать и внедрять LLM/AI агентов и AI-ассистированные инструменты для процессов команды ИБ (анализ инцидентов, threat intelligence, vulnerability management, автоматизация рутинных операционных задач и др.).
- Выстраивать новые рабочие процессы команды на базе AI-решений — от пилотов и MVP до продуктивной эксплуатации.
- Оценивать применимость LLM/AI инструментов и агентных архитектур к задачам ИБ, формировать обоснованные рекомендации по внедрению.
- Разрабатывать автоматизацию с использованием языков программирования для интеграции AI-решений с существующей инфраструктурой и инструментами (SIEM, тикет-системы, EDR и др.).
- Учитывать и минимизировать риски безопасности, связанные с использованием LLM/AI (утечки данных, prompt injection, неконтролируемый доступ агентов к системам и др.).
- Документировать архитектуру, процессы и практики использования AI-инструментов, обучать команду работе с ними.
- Участвовать (около 20% времени) в проектах Infrasec Core Team по повышению защищённости сетевой и серверной инфраструктуры.
- Работать в тесном контакте с командами CSIRT, VM, Endpoint/Server Security и Network Security для выявления точек, где AI-агенты дадут наибольший эффект.
Нам важно
- Опыт работы в информационной безопасности или смежной инженерной области от 4+ лет.
- Сильные навыки программирования и автоматизации (Python или Go предпочтителен)
- Самостоятельное написание production-ready код, а не только прототипы.
- Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
- Понимание применения LLM/AI именно в контексте ИБ.
- Опыт проектирования архитектуры (для новых процессов/сервисов), умение самостоятельно принимать и обосновывать технические решения.
- Базовое инженерное понимание операционных систем (Windows/Linux), сетевой инфраструктуры и типовых механизмов защиты — достаточное, чтобы проектировать AI-решения для реальных задач ИБ, а не в отрыве от контекста.
- Понимание принципов кибербезопасности, векторов атак.
- Способность работать на стыке нескольких команд, выступать драйвером изменений и обучать коллег новым инструментам.
- Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.
Будет плюсом
- Опыт участия в разработке внутренних инструментов на базе LLM (боты, ассистенты, автоматизация тикетов).
- Знакомство с фреймворками для агентных систем (LangChain, LlamaIndex, аналоги) и MCP.
- Опыт работы с Vulners, Jira API, SIEM или другими системами, типичными для ИБ-процессов.