ვაკანსიის შესახებ
Ozon Tech ищет ведущего инженера по информационной безопасности для разработки и внедрения LLM/AI-агентов в процессы AppSec. Роль включает создание production-ready сервисов, оценку качества AI-решений и интеграцию с CI/CD и инфраструктурой безопасности.
Обязанности
Проектировать, разрабатывать и внедрять LLM/AI-агентов для автотриажа, дедупликации и приоритизации находок SAST, DAST, SCA и secret scanning.
Строить агентные пайплайны для анализа кодовой базы, графа вызовов и потоков данных, поиска уязвимых паттернов и подтверждения эксплуатируемости.
Развивать рабочие процессы на базе AI-решений от пилотов и MVP до продуктивной эксплуатации в CI/CD и ASOC.
Оценивать применимость моделей и агентных архитектур к задачам AppSec, измерять качество и формировать рекомендации по внедрению.
Разрабатывать production-ready сервисы и интеграции с GitLab API, Jira, ASOC, реестрами артефактов и SIEM.
Минимизировать риски использования LLM, включая утечки исходного кода и секретов, prompt injection и неконтролируемые права агентов в репозиториях и CI.
- Участвовать в аудитах, триаже и развитии SSDLC.
- Работать с командами разработки, платформы и инфраструктурной безопасности.
Условия
Можно работать удалённо.
Зарплата обсуждается на собеседовании.
Компания
Ozon Tech.