О вакансии
Ozon Tech ищет ведущего инженера по информационной безопасности для разработки и внедрения LLM/AI-агентов в процессы AppSec. Работа удалённая, требуется 3–6 лет опыта.
Обязанности
- Проектировать, разрабатывать и внедрять LLM/AI-агентов для автотриажа, дедупликации и приоритизации находок SAST, DAST, SCA и secret scanning.
- Строить агентные пайплайны для анализа кодовой базы, графа вызовов и потоков данных, поиска уязвимых паттернов и подтверждения эксплуатируемости.
- Выстраивать AI-процессы от пилотов и MVP до продуктивной эксплуатации в CI/CD и ASOC.
- Оценивать применимость моделей и агентных архитектур к задачам AppSec, собирать эталонные выборки, измерять качество и строить регрессионные наборы и бенчмарки.
- Разрабатывать production-ready сервисы и интеграции с GitLab API, Jira, ASOC, реестрами артефактов и SIEM.
- Минимизировать риски использования LLM, включая утечки исходного кода и секретов, prompt injection и неконтролируемые права агентов.
- Участвовать в аудитах, триаже и развитии SSDLC.
- Взаимодействовать с командами разработки, платформы и инфраструктурной безопасности.
Условия
Можно работать удалённо. Опыт: 3–6 лет. Зарплата обсуждается на собеседовании.
Компания
Ozon Tech