ozon производство

Старший инженер по информационной безопасности (ML), Группа аналитики

Привет! Это команда группы Аналитики SOC.

ozon производство · На сервисе с: 05.08.26 18:43

Зарплата не указанаРоссияМоскваУдалёнка

Привет! Это команда группы Аналитики SOC.

Мы определяем актуальные методики построения мониторинга защищенности корпоративной вычислительной сети, выстраиваем контроли по определённым методикам, также выстраиваем контроли по внутренним потребностям Департамента ИБ, определяем необходимость логирования систем сервисов и устройств. Также мы задействованы в мониторинге внешних источников информации, данные из которых могут оказать влияние на защищенность ИТ-инфраструктуры, а также улучшить действующие контроли информационной безопасности, проверяя применимость и актуальность такого рода сообщений. Силами направления в дежурном режиме производится информационное сопровождение процедуры расследования инцидентов и реагирования на срабатывания предупреждений от действующих непрерывно компонентов мониторинга защищенности. Мы развиваем направление TI и ML.

И сейчас мы находимся в поисках Старшего инженера по информационной безопасности ML.

Вы будете

  • Разрабатывать и развивать LLM-сервисы и пайплайны данных на Python.
  • Проектировать и реализовывать агентную логику: оркестрация инструментов, планирование шагов, обработка контекста.
  • Интегрировать LLM-агента в IRP/SIEM-процессы команды.
  • Создавать мониторинги информационной безопасности на основе ML-моделей (поиск аномалий, классификаторы, графовые модели).
  • Писать интеграции внешней ML-инфраструктуры в нашу SIEM для работы ML мониторингом.
  • Реализовывать MLOps-задачи: настройка и поддержка CI/CD, автоматизация пайплайнов, релизные циклы.
  • Выводить сервисы и крупные проекты в промышленную эксплуатацию.
  • Участвовать в ревью кода, написание тестов и документации.
  • Изучать новых ML/LLM-агентных технологий и их применение в проектах команды.

Нам важно

  • Опыт работы ML-инженером от 4 лет.
  • Владение Python (async/await, типизация, архитектура кода).
  • Опыт работы с LLM: OpenAI-совместимые API, промпт инженерия, RAG.
  • Опыт разработки и обучения классических ML-моделей (классификация, поиск аномалий, графовые модели).
  • Опыт разработки бэкенда: gRPC/protobuf, REST.
  • Опыт развёртывания сервисов и крупных проектов в промышленную среду (k8s, CI/CD, объектные хранилища).
  • Понимание процесса доставки кода в промышленную среду (Git, CI/CD).
  • Опыт работы с логами и метриками работающих сервисов.

Будет плюсом

  • Опыт построения LLM-агентов и их интеграции в процессы.
  • Знакомство с SIEM, IRP решениями.
  • Опыт оценки качества ML/LLM-систем: метрики, тест-сетты, LLM-as-a-judge.
  • Опыт работы с Airflow/Dagster или аналогами для автоматизации расчётов.

Похожие вакансии Кибербезопасность

hh.ru
лига цифровой экономики

Инженер информационной безопасности

лига цифровой экономикиНа сервисе с: 12.08.26 13:45↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Проекты по эксплуатации распределенной инфраструктуры гос. заказчиков в части обеспечения информационной безопасности

Твои задачи:

  • Администрирование и сопровождение средств защиты информации
  • Участие в процессе внутренней безопасности подразделения
  • Опыт работы с ОС семейства Windows и Linux
  • Будет плюсом опыт работы со средствами антивирусной защиты (например, Kaspersky), SIEM, системами контроля привилегированных пользователей (например, СКДПУ), реагирования на инциденты ИБ (например, R-Vision) и сканерами уязвимостей (например, MaxPatrol 8 / MaxPatrol VM).
  • Опыт работы с системами виртуализации (например, VMware/VirtualBox) и системами мониторинга (Zabbix или др.)
  • Знание актуальных техник и тактик кибератак, а также нормативной базы по ИБ (приказы ФСТЭК № 21, 117 и 239).
    Теоретические и практические знания сетевых технологий (TCP/IP, VLAN, Routing, Troubleshooting)
  • Навыки автоматизации процессов (написание скриптов, например Python и Bash)

Что мы обеспечим:

  • Технику для комфортной работы
  • ДМС, частичную компенсацию фитнеса, доступ к сервису корпоративных скидов, внутренние обучение и многое другое
  • Работу в профессиональной среде, состоящей из высококлассных экспертов, которая позволит тебе быстро расти как эксперту
  • Ежегодные сессии профессионального развития, результатом которой является план индивидуального развития каждого сотрудника и получение обратной связи
  • Сообщества по интересам: Лига Спорта, Лига Творчества, Лига Интеллекта и др., а также возможность организовать свое сообщество и получить поддержку от компании
hh.ru
У

Инспектор отделения информатизации и информационной безопасности

управление федеральной службы судебных приставов по республике алтайНа сервисе с: 24.09.26 18:33
86k–100k ₽РоссияГорно-АлтайскОфис

Обязанности:

администрирование операционных систем семейства Линукс

антивирусная защита

работа с SIEM, Крипто про, ЭЦП

Требования:

высшее техническое образование, желательно по информационной безопасности

прохождение ВВК (категория здоровья не ниже B)

Условия:

служба в органах принудительного исполнения (УФССП России по Республике Алтай)

бесплатный проезд к месту отпуска и обратно, квартальные премии, выход на пенсию по достижению 20 лет службы в органе принудительного исполнения, медицинское обеспечение

Ключевые навыки

Информационная безопасность

Защита персональных данных

Установка ПО

Деловая переписка

Информационные технологии

Русский — B2 — Средне-продвинутый

Соц.сети
C
Зарплата не указанаРоссияМоскваГибрид

Руководитель группы дежурных аналитиков SOC

Локация: #Москва (гибрид)
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ••••••••

Обязанности:
• Операционное управление сменой:

— Организация сдачи/приёмки дежурств
— Контроль укомплектованности и графика дежурств
— Распределение нагрузки между дежурными аналитиками
— Мониторинг и соблюдение KPI и SLA

• Управление инцидентами в зоне ответственности команды:
— Управление обработкой инцидентов в системе IRP и JiraSM
— Обеспечение эскалации инцидентов на команду CERT

• Работа с командой:
— Менторство и обучение команды L1
— Контроль метрик и качества работы дежурных аналитиков
— Распределение проектных задач и контроль за их выполнением
— Общее управление командой, проведение 1:1

• Коммуникации и отчётность:
— Формирование отчётностей по итогам смен
— Оперативное уведомление заинтересованных лиц об инцидентах
— Взаимодействие с другими подразделениями компании в своей зоне ответственности

• Технические и процессные задачи:
— Ведение базы знаний и документации подразделения
— Участие в создании контента SOC в своей зоне ответственности
— Тюнинг системы мониторинга, настройка исключений и фильтров

Требования:
• Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем
• Способность ясно мыслить и принимать решения при критических инцидентах
• Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR)

••••••••

#Гибрид

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.