Старший инженер по информационной безопасности (AI), Группа безопасности платформы — Ozon
Мы ищем старшего инженера, который возьмёт на себя ключевую роль в трансформации нашей команды через внедрение LLM и AI агентов...
Редкая удалёнка: только у 17% вакансийКомпания набирает: 6665 вакансийОпубликована сегодня
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: информационная безопасность. Компания нанимает активно — открытых позиций сейчас 6665.
Описание вакансии
Привет! Это команда инфраструктурной безопасности.
Мы ищем старшего инженера, который возьмёт на себя ключевую роль в трансформации нашей команды через внедрение LLM и AI агентов в повседневные процессы ИБ. Вы будете не просто использовать готовые AI-инструменты, а проектировать и строить новые рабочие процессы департамента на их основе — от автоматизации рутинных задач до принципиально новых подходов к анализу угроз, реагированию на инциденты и управлению защищённостью инфраструктуры.
Основная часть вашего времени (около 80%) будет посвящена этому направлению. Оставшиеся 20% — участие в проектах отдела по повышению защищённости ML инфраструктуры компании, серверов и сети, что даст вам практический контекст реальных задач ИБ, на которых строятся ваши AI-решения.
Работа требует сильного инженерного бэкграунда, развитых навыков автоматизации и программирования, а также практического понимания LLM и AI — их возможностей, ограничений и рисков применения в контексте информационной безопасности.
Вы будете
Проектировать, разрабатывать и внедрять LLM/AI агентов и AI-ассистированные инструменты для процессов команды ИБ (анализ инцидентов, threat intelligence, vulnerability management, автоматизация рутинных операционных задач и др.).
Выстраивать новые рабочие процессы команды на базе AI-решений — от пилотов и MVP до продуктивной эксплуатации.
Оценивать применимость LLM/AI инструментов и агентных архитектур к задачам ИБ, формировать обоснованные рекомендации по внедрению.
Разрабатывать автоматизацию с использованием языков программирования для интеграции AI-решений с существующей инфраструктурой и инструментами (SIEM, тикет-системы, EDR и др.).
Учитывать и минимизировать риски безопасности, связанные с использованием LLM/AI (утечки данных, prompt injection, неконтролируемый доступ агентов к системам и др.).
Документировать архитектуру, процессы и практики использования AI-инструментов, обучать команду работе с ними.
Участвовать (около 20% времени) в проектах Infrasec Core Team по повышению защищённости сетевой и серверной инфраструктуры.
Работать в тесном контакте с командами CSIRT, VM, Endpoint/Server Security и Network Security для выявления точек, где AI-агенты дадут наибольший эффект.
Нам важно
Опыт работы в информационной безопасности или смежной инженерной области от 4+ лет.
Сильные навыки программирования и автоматизации (Python или Go предпочтителен)
Самостоятельное написание production-ready код, а не только прототипы.
Практический опыт работы с LLM/AI: использование API моделей, построение агентных пайплайнов, работа с RAG, промпт-инжиниринг, понимание ограничений и рисков.
Понимание применения LLM/AI именно в контексте ИБ.
Опыт проектирования архитектуры (для новых процессов/сервисов), умение самостоятельно принимать и обосновывать технические решения.
Базовое инженерное понимание операционных систем (Windows/Linux), сетевой инфраструктуры и типовых механизмов защиты — достаточное, чтобы проектировать AI-решения для реальных задач ИБ, а не в отрыве от контекста.
Способность работать на стыке нескольких команд, выступать драйвером изменений и обучать коллег новым инструментам.
Инициативность, самостоятельность и готовность строить процессы «с нуля» в быстро меняющейся области.
Будет плюсом
Опыт участия в разработке внутренних инструментов на базе LLM (боты, ассистенты, автоматизация тикетов).
Знакомство с фреймворками для агентных систем (LangChain, LlamaIndex, аналоги) и MCP.
Опыт работы с Vulners, Jira API, SIEM или другими системами, типичными для ИБ-процессов.
Вакансия опубликована 30 сентября, проверена 01.10.2026. Открыть оригинал.
Ключевые навыки
Информационная безопасность
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Старший инженер по информационной безопасности (AI), Группа безопасности платформы»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 01.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Ozon — ведущая мультикатегорийная платформа электронной коммерции и одна из крупнейших интернет-компаний в России. На площадке представлено более 150 млн товарных наименований в 20 категориях: от книг и одежды до продуктов питания и товаров для здоровья. Ozon активно развивается как интернет-платформа — уже более 90% ассортимента площадки формируют партнеры маркетплейса. Почти 33 млн активных поку…
Организация и поддержание системы мобилизационной подготовки и гражданской обороны в учреждении образования. Разработка и актуализация планов по мобилизации.
участие в Bug Bounty. — выступления на конференциях, опубликованные исследования и уязвимости. — публичные статьи по анализу защищенности различных систем.
Анализировать встроенные функции безопасности программно‑аппаратных платформ (MPSoC, RFSoC, SoM, микроконтроллеров и т. п.), оценивать применимость механизмов защиты в целевых...
Выстраивание процессов безопасной разработки: SSDLC, quality gates, vulnerability management. Внедрение и поддержка процессов, обеспечивающих своевременное устранение находок, а не их...
Настройка и сопровождение сетевых средств защиты: NGFW, IPS/IDS, WAF, прокси-серверы, NAC. Проектирование и контроль сетевой сегментации, разработка правил...
Гибкое расписание доставок. Оформление договора с самозанятым или ИП. Частые чаевые от довольных клиентов. Удобное приложение: простой контроль за вознаграждением...
Оформление договора с самозанятым или ИП. Частые чаевые от довольных клиентов. Удобное приложение: простой контроль за вознаграждением, встроенный навигатор и...
Брендированную форму. Гибкое расписание доставок. Оформление договора с самозанятым или ИП. Частые чаевые от довольных клиентов. Удобное приложение: простой контроль...