À propos du poste
Специалист будет заниматься безопасностью AI-трафика: инспекцией взаимодействия приложений с LLM, исследованием поведения AI-агентов и разработкой детекций вредоносных паттернов. Важная часть роли — автоматизированное и негативное тестирование security-контролей, а также поддержка датасетов для их проверки.
Обязанности
- Разрабатывать логику инспекции трафика между приложениями и LLM: парсить протоколы, расшифровывать и анализировать контент
- Исследовать поведение AI-агентов, включая tool calling, MCP и multi-step workflows, и создавать детекции аномальных и вредоносных паттернов
- Тестировать и валидировать security-контроли
- Разрабатывать автотесты для security-гардов, проверять корректность работы фильтров, детекций и политик и отсутствие деградации между релизами
- Проводить негативное тестирование: проверять false positives, устойчивость к обходам и регрессии при обновлениях моделей и правил
- Формировать и поддерживать датасеты для тестирования детекций, включая adversarial prompts, edge cases и evasion-техники
- Участвовать в развитии пайплайна обработки и классификации AI-трафика
Требования
- Понимание сетевого стека: HTTP/HTTPS, TLS termination, ICAP и content inspection
- Умение разбираться в чужом коде и недокументированных протоколах
- Опыт security-тестирования: fuzzing, property-based testing и написание security-регрессий
- Понимание того, как работает LLM inference, будет плюсом
- Практический опыт работы с agentic-фреймворками, такими как LangChain, CrewAI, AutoGen, Claude Code и OpenAI Agents SDK, будет плюсом
Условия
- Локация: Москва
- Формат работы: гибрид
- Зарплата обсуждается на собеседовании
- Компания: Т-Банк