К списку

Старший инженер по информационной безопасности (AI), Группа безопасности платформы

Ozon

Удалённо3–5 летМосква Ozon TechПолнаяИнформационная безопасность

Привет! Это команда инфраструктурной безопасности.

Мы ищем старшего инженера, который возьмёт на себя ключевую роль в трансформации нашей команды через внедрение LLM и AI агентов в повседневные процессы ИБ. Вы будете не просто использовать готовые AI-инструменты, а проектировать и строить новые рабочие процессы департамента на их основе — от автоматизации рутинных задач до принципиально новых подходов к анализу угроз, реагированию на инциденты и управлению защищённостью инфраструктуры.

Основная часть вашего времени (около 80%) будет посвящена этому направлению. Оставшиеся 20% — участие в проектах отдела по повышению защищённости ML инфраструктуры компании, серверов и сети, что даст вам практический контекст реальных задач ИБ, на которых строятся ваши AI-решения.

Работа требует сильного инженерного бэкграунда, развитых навыков автоматизации и программирования, а также практического понимания LLM и AI — их возможностей, ограничений и рисков применения в контексте информационной безопасности.

Вы будете

  • Проектировать, разрабатывать и внедрять LLM/AI агентов и AI-ассистированные инструменты для процессов команды ИБ (анализ инцидентов, threat intelligence, vulnerability management, автоматизация рутинных операционных задач и др.).
  • Выстраивать новые рабочие процессы команды на базе AI-решений — от пилотов и MVP до продуктивной эксплуатации.
  • Оценивать применимость LLM/AI инструментов и агентных архитектур к задачам ИБ, формировать обоснованные рекомендации по внедрению.
  • Разрабатывать автоматизацию с использованием языков программирования для интеграции AI-решений с существующей инфраструктурой и инструментами (SIEM, тикет-системы, EDR и др.).
  • Учитывать и минимизировать риски безопасности, связанные с использованием LLM/AI (утечки данных, prompt injection, неконтролируемый доступ агентов к системам и др.).
  • Документировать архитектуру, процессы и практики использования AI-инструментов, обучать команду работе с ними.
  • Участвовать (около 20% времени) в проектах Infrasec Core Team по повышению защищённости сетевой и серверной инфраструктуры.
  • Работать в тесном контакте с командами CSIRT, VM, Endpoint/Server Security и Network Security для выявления точек, где AI-агенты дадут наибольший эффект.

Нам важно

  • Опыт работы в информационной безопасности или смежной инженерной области от 4+ лет.
  • Сильные навыки программирования и автоматизации (Python или Go предпочтителен)
  • Самостоятельное написание production-ready код, а не только прототипы.
  • Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
  • Понимание применения LLM/AI именно в контексте ИБ.
  • Опыт проектирования архитектуры (для новых процессов/сервисов), умение самостоятельно принимать и обосновывать технические решения.
  • Базовое инженерное понимание операционных систем (Windows/Linux), сетевой инфраструктуры и типовых механизмов защиты — достаточное, чтобы проектировать AI-решения для реальных задач ИБ, а не в отрыве от контекста.
  • Понимание принципов кибербезопасности, векторов атак.
  • Способность работать на стыке нескольких команд, выступать драйвером изменений и обучать коллег новым инструментам.
  • Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.

Будет плюсом

  • Опыт участия в разработке внутренних инструментов на базе LLM (боты, ассистенты, автоматизация тикетов).
  • Знакомство с фреймворками для агентных систем (LangChain, LlamaIndex, аналоги) и MCP.
  • Опыт работы с Vulners, Jira API, SIEM или другими системами, типичными для ИБ-процессов.

Источник: career.ozon.ru (Ozon) 11 сентября 2026