Ольховская улица 4с2
В AI Центре мы занимаемся прикладным применением AI/ML в продуктах BI.ZONE, а также исследованием последних достижений в этой области.
Ищем AI-инженера, который превратит рутинную работу пентестеров в автономные AI-пайплайны.
Гарантируем интересные и амбициозные задачи, дружную команду и поддержку на старте!
Чем предстоит заниматься:
- Проектированием и разработкой AI-агентов/ассистентов для задач Offensive Security
- Выдвижением гипотез и быстрой реализацией PoC для их проверки
- Построением Security Knowledge Base, разработкой RAG-пайплайны, которые позволят агентам мгновенно находить эксплойты, CVE и техническую документацию во внутренних базах знаний
- Разработкой и оптимизацией промптов, обучением агентов взаимодействовать с пентест-утилитами
- Участием в разработке на всех этапах жизненного цикла AI/ML (от предобработки данных до деплоя и мониторинга в проде)
- Выводом GenAI-приложения в прод совместно с DevOps-командой
- Помощью в передаче экспертизы коллегам и внешней аудитории
Что для нас важно:
- Общее понимание техник проведения анализа защищенности и тестирования на проникновение
- Опыт работы с инструментарием для проведения тестирования на проникновение (Nmap, Burp, Metasploit и др.)
- Уверенное знание уязвимостей веб-приложений, включая OWASP Top-10 (но не ограничиваясь)
- 3+ лет разработки на Python
- Опыт создания агентов на современных фреймворках (LangChain, LangGraph, LlamaIndex, Agno/Phidata)
- Знание стратегий планирования AI-агентов (ReAct, Plan-and-Execute и т.д)
- Сильный prompt engineering + chain/tool/function calling
- Уверенная работа с LLM API (OpenAI, vLLM, Anthropic и др.)
- Понимание агентских протоколов (MCP, A2A, AG-UI)
- Опыт работы с векторными БД (Weaviate, Pinecone, Qdrant, Milvus и др.)
- Опыт оценки качества LLM-систем (RAGAS, DeepEval, LLM-as-a-Judge или аналоги)
- Опыт работы с Linux, Git, Docker, умение упаковать своего агента в контейнер
Мы ждем, что ты (soft skills):
-
Самостоятельность уровня Senior: можешь вести кусок продукта от идеи до продакшена, договариваться о контрактах и ограничениях
-
Не боишься экспериментировать и предлагать решения
Что нам также важно, но можем рассмотреть кандидатов и без этого:
- Понимание атак на LLM (Prompt Injection, Jailbreaks) или защиты от них (Guardrails).
- Опыт дообучения моделей (LoRA/qLoRA) на специфических доменах.
- Опыт работы с self-hosted моделями
- Опыт full stack web-разработки
Мы предлагаем:
Защищенность. Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании
Сообщества. Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме
Гибкий график. Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно
Забота о здоровье. ДМС со стоматологией c первого месяца работы в компании
Обучение. Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы
Свободная атмосфера. У нас на «ты», никакого дресс-кода и лишней бюрократии
Самореализация. Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд
Скидки на фитнес, покупки и многое другое
Скидки от BestBenefits, «Фитмост», «СберПрайм+» и других компаний-партнеров для всех сотрудников
Корпоративная жизнь. Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки