Ozon · Москва
Ведущий инженер по информационной безопасности — Ozon
Проводить аудиты безопасности ML/LLM-систем: инференс-сервисы, RAG-пайплайны, агенты с доступом к инструментам, MCP-серверы, ML-платформа и...
Редкая удалёнка: только у 17% вакансийКомпания набирает: 6665 вакансий
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: информационная безопасность, information security, owasp top 10, ssdlc. Компания нанимает активно — открытых позиций сейчас 6665.
Описание вакансии
Привет! Это команда безопасности платформы.
Мы ищем инженера, который будет участвовать в направление безопасности систем на базе искусственного интеллекта. В компании быстро растёт число ML- и LLM-сервисов: инференс, RAG-пайплайны, ассистенты, агенты с доступом к внутренним инструментам. Вам будет необходимо проводить аудиты всех этих решений, участвовать в проектировании архитектуры и безопасного доступа для систем с LLM/ML.
Вы будете
- Проводить аудиты безопасности ML/LLM-систем: инференс-сервисы, RAG-пайплайны, агенты с доступом к инструментам, MCP-серверы, ML-платформа и её артефакты (модели, датасеты, фичестор).
- Ломать системы на базе ИИ: прямой и косвенный prompt injection, джейлбрейки, эксфильтрация системных промптов и данных, злоупотребление tool calling, выход агента за границы разрешённого, отравление данных и моделей, атаки на цепочку поставки (веса, pickle, кастомные операторы, сторонние модели).
- Развивать DAST под AI-эндпоинты: харнесс и сканер для LLM-интерфейсов, автоматизированные наборы атак, регрессионное тестирование моделей и защитных механизмов, встраивание проверок в CI/CD.
- Проверять эффективность защитных механизмов (гарды входа и выхода, фильтры, лимиты, изоляция инструментов и данных) и формировать обоснованные требования к ним.
- Формировать стандарты безопасной разработки AI-сервисов: модели угроз, чек-листы ревью, требования к правам агентов, работе с секретами и изоляции окружений.
- Разрабатывать автоматизацию и инструментарий на Python или Go, интегрировать его с существующими системами (ASOC, Jira, CI/CD, SIEM).
- Участвовать (около 20% времени) в проектах команды по безопасности приложений.
- Работать в тесном контакте с командами ML-платформы, разработки и инфраструктурной безопасности.
Нам важно
- Практический опыт наступательной безопасности: пентесты, аудиты приложений, bug bounty.
- Практическое понимание LLM/AI: как устроены инференс, RAG, агентные архитектуры и tool calling, опыт работы с API моделей и промпт-инжинирингом.
- Понимание специфических рисков AI-систем и актуальных классов атак на них.
- Уверенное знание классических уязвимостей веб-приложений и API.
- Базовое инженерное понимание операционных систем, сетей, контейнеров и Kubernetes.
- Опыт проектирования архитектуры новых процессов и сервисов, умение самостоятельно принимать и обосновывать технические решения.
- Самостоятельность и готовность заходить в область, где ещё нет устоявшихся методологий, и создавать их.
Будет плюсом
- Публичные исследования, CVE, доклады, участие в AI red teaming или в программах bug bounty по LLM.
- Знакомство с garak, PyRIT, promptfoo и аналогичными инструментами.
- Опыт работы с инференс-стеком (Triton, vLLM, TGI), MLflow/Kubeflow, реестрами моделей.
- Знакомство с MCP и фреймворками агентных систем (LangGraph, LangChain, CrewAI, аналоги).
- Опыт разработки гардов и фильтров для LLM-трафика.
Вакансия опубликована 16 сентября, проверена 18.09.2026. Открыть оригинал.
Ключевые навыки
Информационная безопасностьInformation SecurityOWASP Top 10SSDLC
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Вопросы по этой вакансии
Сколько платят на позиции «Ведущий инженер по информационной безопасности»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 103 000 ₽.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 18.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
О компании
Ozon
Ozon — ведущая мультикатегорийная платформа электронной коммерции и одна из крупнейших интернет-компаний в России. На площадке представлено более 150 млн товарных наименований в 20 категориях: от книг и одежды до продуктов питания и товаров для здоровья. Ozon активно развивается как интернет-платформа — уже более 90% ассортимента площадки формируют партнеры маркетплейса. Почти 33 млн активных поку…
Открытых вакансий: 6665
Похожие вакансии
Соседи по направлению с близкими требованиями.
Зарплата не указана
Т-Банк · Екатеринбург
Лидировать внедрение требований ИБ в продукты бизнес-линии: прорабатывать защищенную архитектуру систем и предлагать инварианты реализации. Обеспечивать соответствие требованиям регуляторов...
Зарплата не указана
Аква-Сервис · Екатеринбург
Администрирование средств защиты: Настройка и сопровождение межсетевых экранов (Next-Gen Firewall), систем предотвращения вторжений (IPS/IDS). Управление политиками DLP для...
Зарплата не указана
Karuna · Санкт-Петербург
Проведение инструктажей, тренингов и развитие программы Security Awareness. Подготовка обучающих материалов (презентации, тесты, методички). Регулярная поддержка и консультация сотрудников по...
Зарплата не указана
Яндекс · Москва
Отвечает на вопросы студентов в чате и помогает с трудностями на протяжении всего обучения. Проводит вебинары, групповые и индивидуальные встречи...
Зарплата не указана
Международный аэропорт Платов (Ростов-на-Дону) · Ростов-на-Дону
Контролировать соответствие организационных и технических требований по ИБ (КИИ, ПДн, ГТ). Поддерживать в актуальном состоянии модели угроз и модели нарушителя...
Зарплата не указана
Банникон · Кострома
Проведение контроля защищенности конфиденциальной информации от несанкционированного доступа (НСД) и ее модификации в средствах и системах информатизации. Анализ уязвимостей, тестирование...
Другие вакансии компании
125 000 — 250 000 ₽+56% к среднему
Ozon · Москва
Оформление договора с самозанятым или ИП. Частые чаевые от довольных клиентов. Удобное приложение: простой контроль за вознаграждением, встроенный навигатор и...
110 000 — 250 000 ₽+50% к среднему
Ozon · Санкт-Петербург
Оформление договора с самозанятым или ИП. Частые чаевые от довольных клиентов. Удобное приложение: простой контроль за вознаграждением, встроенный навигатор и...
110 000 — 300 000 ₽-8% к среднему
Ozon · Санкт-Петербург
Оформление договора с самозанятым или ИП. Частые чаевые от довольных клиентов. Удобное приложение: простой контроль за вознаграждением, встроенный навигатор и...
Расчёты по этой вакансии
Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.
Ещё по направлению
Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.