Инженер по безопасности
- Формат
- Удалённо
- Занятость
- Проектная работа
- Вилка
- по договорённости
Проектная загрузка: аудиты приходят волнами, между ними — исследование и пополнение внутреннего каталога атак на LLM. Ставка обсуждается индивидуально и зависит от того, сколько проектов вы готовы брать.
Задачи
- Ручной пентест веб-приложений, API и Telegram-ботов
- AI Red Teaming: инъекции, утечки, злоупотребление инструментами
- Писать отчёты, которые понимает и разработчик, и генеральный
- Пополнять внутренний каталог атак и набор регрессионных тестов
- Разбирать находки в блоге без привязки к клиентам
Требования
- Практический опыт пентеста веба; сертификаты сами по себе не считаются
- OWASP Top-10 на уровне поиска логических дыр
- Умение писать отчёт, по которому находку можно воспроизвести
- Жёсткая этика: границы согласованы письменно, за них не выходим
Будет плюсом
- Опыт атак на LLM-системы
- Знание MITRE ATLAS и OWASP LLM Top-10
- Публикации или выступления
Условия
- Проектная загрузка, ставка обсуждается
- Оплата инструментов и лабораторий
- Свобода публиковать исследования от своего имени
- Доступ к внутреннему стенду для экспериментов
ОткликРасскажите о себе