tl;dr: AI Engineer, Тель-Авив, hybrid, Aikido Security #вакансия #job
aikido_security На сервисе с: 07.10.26 12:06
Публикатор: ••••••••
Обсуждение: ••••••••
tl;dr: AI Engineer, Тель-Авив, hybrid, Aikido Security #вакансия #job
Я сейчас ищу человека к себе в команду в Aikido.
До Aikido я был founding engineer в •••••••• - мы строили security tooling вокруг cloud/container infrastructure. В этом году нас купил Aikido, и сейчас внутри Aikido мы строим две довольно необычные AI-системы.
Первая - AI, который сам чинит CVE.
Мы хотим убрать практически весь manual work из remediation:
CVE
→ агент исследует код
→ находит причину уязвимости
→ пишет патч
→ применяет его
→ запускает проверки
→ открывает MR.
Человеку остаётся поревьюить MR и нажать Merge.
Система уже работает, закрывает 80% кейсов, но 20% как известно - самые сладкие. Сидим - допиливаем.
Вторая - AI, который пересобирает Docker images популярных open-source проектов.
Например, есть официальный Docker build для nginx, Elasticsearch или другого популярного проекта.
Наша задача:
взять оригинальный Dockerfile
→ полностью воспроизвести его build
→ разобраться, как он устроен
→ модифицировать Dockerfile так, чтобы в resulting image были security patches
→ снова собрать и проверить результат
На выходе пользователь получает не какой-то magic binary, а готовый Dockerfile в MR, который можно собрать самому.
История та же самая - 80% работает, а 20% - патч в промпте или новый скил каждый день
И вот человека, который поможет нам делать эти системы надёжнее и умнее, мы сейчас ищем.
Что предстоит делать:
AI agents — строить агентов для vulnerability research, patch generation, Dockerfile reconstruction и automated remediation.
Agent engineering — LLMs, tools, context, prompts, guardrails, agentic workflows.
Evals — строить систему, которая позволяет понимать, насколько хорошо агент реально справляется с задачами: datasets, tracing, evaluation pipelines, regression tests и метрики.
Containers — Dockerfiles, builds, dependency resolution, reproducible builds и security remediation контейнеров.
Security — CVEs, software supply chain, dependencies, containers и automated patching.
Production — Kubernetes, Argo Workflows, AWS, GitOps. Всё это должно работать не как research prototype, а как production infrastructure.
Стек (базвордов рассыпал - пакет порвался): Python, LangGraph, Claude Agent SDK, Langfuse, Kubernetes, Argo Workflows, AWS, GitOps.
Самое важное на что смотрим в процессе найма - понимаешь ли ты как оценить качество работы агента чтобы понимать на следующей итерации стало ли лучше или нет и нужно ли вообще дальше улучшать. Готовь ответы перед собеседованием!
Тель-Авив, hybrid.
Вакансия: ••••••••
Если интересно — пишите мне напрямую, расскажу подробнее.
••••••••
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.