raft digital solutions

AI Security Researcher (строго вне РФ и вне РБ)

Международный проект в области AI Security, связанный с разработкой сред, которые помогают LLM-моделям проходить обучение с подкреплением для задач, связанных с кибербезопасностью.

raft digital solutions · На сервисе с: 29.08.26 16:30

296k–464k ₽Не указана странаЛокация не указанаУдалёнка

О проекте

Международный проект в области AI Security, связанный с разработкой сред, которые помогают LLM-моделям проходить обучение с подкреплением для задач, связанных с кибербезопасностью.

Эти среды будут содержать задания в различных областях кибербезопасности (пентестинг, реагирование на инциденты, эксплуатация, вредоносное ПО и т.д.), при этом цель — создавать достаточно сложные задачи, чтобы модель допускала ошибки, но которые при этом остаются решаемыми для профессиональных специалистов.

Важно: это не классическая позиция Pentester или Red Team Engineer. Основная задача специалиста — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели совершают ошибки именно из-за недостатков в рассуждении (reasoning), а не из-за неоднозначных инструкций или ограничений среды.

Чем предстоит заниматься

  • Проектировать security-сценарии для оценки и обучения LLM-моделей
  • Создавать environments с использованием GitHub, Slack и других инструментов, встречающихся в реальной разработке
  • Разрабатывать задачи, требующие сложного многошагового reasoning
  • Моделировать реальные offensive security-сценарии (например, supply chain attacks, malicious pull requests, exploitation через GitHub Actions и другие современные техники)
  • Проверять разработанные сценарии на нескольких frontier-моделях и анализировать причины их ошибок
  • Формулировать ожидаемое поведение модели и описывать, почему конкретная ошибка считается reasoning failure
  • Автоматизировать создание и проверку задач с использованием Python и других инструментов

Что мы ожидаем

  • 5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing

  • Практический опыт AI Red Teaming / LLM Security

  • Глубокое понимание современных техник атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем

  • Практический опыт проведения penetration testing и исследования безопасности приложений

  • Опыт разработки на Python и/или JavaScript

  • Навыки статического и динамического анализа кода (Python, JavaScript, Java)

  • Умение самостоятельно исследовать новые направления, проектировать сложные сценарии и объяснять результаты своей работы

  • Свободный английский язык (Upper-Intermediate / B2+)

  • Практический опыт работы с современными LLM-моделями

  • Понимание особенностей их работы, ограничений и типичных failure modes

  • Интерес к AI Security и исследованию поведения LLM

  • Опыт работы с Agentic AI, AI Agents или Model Evaluation

    Будет большим плюсом

  • Опыт исследований безопасности GitHub Actions, CI/CD, Supply Chain Security

  • Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные

  • Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других исследовательских проектах

Самая ценная компетенция здесь — не умение эксплуатировать очередную XSS, а способность придумать новый, не похожий на существующие сценарий, который сломает сильную модель.

Здесь важны исследовательское мышление, креативность и способность придумывать новые сценарии атак, а не воспроизводить уже известные техники.

 Условия

  • B2B-контракт (с ИП)
  • Оплата в долларах США
  • Part-time/Full-time: почасовая оплата за выполненные задачи, 1 задача занимает около 10-12 часов
  • Локация — строго вне РФ/РБ

Похожие вакансии Кибербезопасность

hh.ru
а7-технологии

Инженер MLSecOps

а7-технологииНа сервисе с: 25.09.26 16:45
Зарплата не указанаРоссияМоскваОфис

Сейчас мы в поиске Инженер MLSecOps, который усилит нашу команду.

Технические обязанности:

  • Проектированием целевых схем и и внедрением механизмов безопасности для ML-пайплайнов.

  • Настройкой специализированных механизмов для LLM и GenAI (включая валидацию данных на входе и на выходе работы модели, отслеживание дрифта модели, обнаружение аномалий в работе моделей, контроль использования RAG и пр.).

  • Обеспечением прослеживаемости использования моделей и защитой артефактов ML, включая подпись моделей, контроль доступа к реестрам хранения моделей, обнаружение аномалий.

  • Консультационной и технической поддержкой команд разработки, тестирования и развертывания ПО по вопросам безопасности использования AI/ML.

  • Формированием и развитием целевой архитектуры безопасности ландшафта AI/ML.

  • Разработка стандартов и политик безопасности для AI/ML-систем, включая защиту данных, моделей и API.

  • Внедрением практик MLSecOps в уже имеющиеся рабочие процессы, связанные с Data Science и MLOps.

  • Проектирование и внедрение (настройка) интеграций систем ИБ (IAM, DLP, SIEM, SOAR) с AI/ML-платформами.

  • Экспертиза при выборе, внедрении и развитии отдельных AI/ML-платформ для отдельных информационных систем.

  • Проведение аналитики проектов, использующих AI/ML и подготовка рекомендаций по митигации рисков использования этих систем.

  • Формирование и развитие целевой архитектуры безопасности AI/ML-ландшафта.

Требования:

  • Высшее образование в области computer science или смежных областях.
  • Опыт работы в должности DevSecOps/MLOps/MLSecOps от 1 года.
  • Знание отраслевых стандартов, моделей угроз и методик защиты AI/ML (MITRE ATLAS, NIST AI RMF, OWASP GenAI, OWASP модель угроз ИИ от Сбербанка РФ, Yandex AI Security Agentic Framework, Swordfish SAMM, AI Security Posture Management).
  • Понимание основных угроз и рисков использования ML-моделей в современных продуктовых системах. Понимание типов уязвимостей, специфичных для ML (Data Poisoning, Adversarial Prompt Exploits, Model Inversion Attacks, Model Evasion Attacks, Membership Inference Exploits, Model Stealing Attacks, ML Supply Chain Attacks, Model Denial Of Service, Gradient Leakage Attacks, Cloud Infrastructure Attacks, Architecture and Access-control attacks).
  • Знание принципов DevSecOps/MLOps, умение самостоятельно настраивать конвейеры сборки и сопутствующие средства защиты информации для процессов сборки и развертывания приложений.
  • Опыт развертывания и эксплуатации технических решений по защите AI/ML-систем (Guardrails, MLFlow, Modelscan, Garak).
  • Опыт разработки прикладных задач в области ML на Python или других языках программирования (приветствуется).

Условия:

  • Гибридный формат работы 4/1 в пользу офиса (полностью удаленного формата нет).
  • Конкурентоспособная заработная плата.
  • Официальное трудоустройство по ТК РФ, бессрочный договор.
  • ДМС после испытательного срока, 31 день отпуска.
  • Корпоративное изучение английского языка.
  • Работа в профессиональной команде, открытой к сотрудничеству, идеям и инновациям.
Другие площадки
компания скрыта (банк)

Руководитель направления безопасности третьих сторон

компания скрыта (банк)На сервисе с: 25.09.26 17:05
от 350k ₽РоссияУдалёнка

Команда отвечает за обеспечение информационной безопасности при взаимодействии с внешними контрагентами: подрядчиками, разработчиками и партнерами. Роль предполагает формирование методологии оценки рисков, категорирование третьих сторон и интеграцию требований ИБ в договорные процессы.

Ключевые задачи

  • Формировать методологию и проводить оценку уровня зрелости ИБ третьих сторон и их соответствия требованиям Банка.
  • Осуществлять категорирование контрагентов по степени риска и уровню зрелости информационной безопасности.
  • Разрабатывать и адаптировать требования ИБ для включения в договоры, проводить их экспертизу и согласование.
  • Поддерживать и актуализировать систему учета третьих сторон, проводить инвентаризацию прав доступа.
  • Консультировать сотрудников бизнес-подразделений в рамках процесса управления третьими сторонами в зоне ответственности ИБ.

Экспертиза

  • Опыт работы в информационной безопасности от 2 лет.
  • Высшее техническое или математическое образование (профильное — информационная безопасность).
  • Опыт разработки внутренней документации: политик, положений, регламентов, формализующих процесс управления третьими сторонами.
  • Знание законодательных и регуляторных требований в области защиты информации, основных требований международных стандартов по ИБ.
  • Знание методологии разработки и актуализации договоров, процесса их согласования.
  • Навык работы с третьими сторонами, развитые коммуникативные навыки, умение аргументированно представлять позицию ИБ.
  • Английский язык на уровне деловой переписки, создания и перевода документов.

Будет плюсом

  • Опыт формирования метрик и отчетности по процессу управления третьими сторонами.
  • Опыт оценки уровня зрелости ИБ в компании.
  • Знания в сфере ИТ-технологий и инженерных систем.

Бенефиты для сотрудников

  • Комбинированный или дистанционный формат работы.
  • ДМС со стоматологией, массажем, телемедициной, чек-апами с первого месяца работы.
  • Оплачиваемый отпуск — 28 календарных дней, 3 отгула в течение года с полным сохранением заработка.
  • Страхование от несчастных случаев и критических заболеваний, страхование выезжающих за границу.
  • Доплата до уровня заработной платы за 14 дней больничного в год и отпусков, взятых в январе и мае.
  • Особые условия по нашим продуктам — например, ипотеке, картам, вкладам.
  • Бесплатные консультации юристов, экспертов по личным финансам и здоровому образу жизни.
  • Программы профессионального обучения: hard- и soft-навыки, лидерские компетенции.
hh.ru
семья
Зарплата не указанаРоссияКраснодарОфис
Обязанности:
  • Осуществление мониторинга событий, связанных с обеспечением информационной безопасности Компании.
  • Осуществление контроля безопасности информационных систем Компании.
  • Участие в выборе необходимого программного комплекса с целью обеспечения информационной безопасности Компании.
  • Разрабатывать документацию по направлению информационной безопасности и поддерживать ее в актуальном состоянии в соответствии с требованиями законодательства.
  • Обеспечивать безопасность информации при техобслуживании и ремонте техники, контролировать уничтожение данных на носителях.
  • Анализировать каналы утечки информации и внедрять меры по их предотвращению.
  • Проводить проверки соблюдения требований ИБ, участвовать в служебных расследованиях и ревизиях.
  • Разрабатывать рекомендации по устранению уязвимостей и совершенствованию системы защиты.
  • Организовывать защиту персональных данных, поддерживать актуальность соответствующей документации, уведомлять Роскомнадзор об изменениях.
  • Координировать предоставление доступа к информационным системам.
  • Проводить инструктажи и обучение сотрудников по вопросам ИБ.
  • Взаимодействовать со сторонними организациями и инициировать разработку нормативных актов в рамках компетенции.
Требования:

Образование: высшее, профильная специализация по ИБ/защите информации.
Опыт: администрирование средств защиты информации (МЭ, антивирусы, DLP и др.).
Технические навыки:

  • работа с SIEM, DLP, IDS/IPS, EDR, IAM, криптографическими средствами;
  • проведение аудитов, пентестов, моделирование угроз и оценка рисков;
  • знание регуляторной базы и стандартов: 152‑ФЗ, требования ФСТЭК, ГОСТы, ISO/IEC 27001.

Управленческие компетенции: опыт руководства или участия в проектах (планирование, контроль сроков, оценка эффективности мер защиты).
Документация: умение готовить ТЗ, регламенты, политики и инструкции по ИБ

Условия:
  • Полное соблюдение ТК РФ (оформление, оплата больничных, отпусков и пр.);
  • Возможность карьерного роста, профессионального развития и применение своих знаний, умений, идей и проектов;
  • График работы 5/2 с 9:00 до 18, пятница - сокращенный день.
  • Стабильная заработная плата. Оговаривается с финальным кандидатом.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.