Перейти к содержимому

Инженер по безопасности

Формат
Удалённо
Занятость
Проектная работа
Вилка
по договорённости

Проектная загрузка: аудиты приходят волнами, между ними — исследование и пополнение внутреннего каталога атак на LLM. Ставка обсуждается индивидуально и зависит от того, сколько проектов вы готовы брать.

Задачи
  • Ручной пентест веб-приложений, API и Telegram-ботов
  • AI Red Teaming: инъекции, утечки, злоупотребление инструментами
  • Писать отчёты, которые понимает и разработчик, и генеральный
  • Пополнять внутренний каталог атак и набор регрессионных тестов
  • Разбирать находки в блоге без привязки к клиентам
Требования
  • Практический опыт пентеста веба; сертификаты сами по себе не считаются
  • OWASP Top-10 на уровне поиска логических дыр
  • Умение писать отчёт, по которому находку можно воспроизвести
  • Жёсткая этика: границы согласованы письменно, за них не выходим
Будет плюсом
  • Опыт атак на LLM-системы
  • Знание MITRE ATLAS и OWASP LLM Top-10
  • Публикации или выступления
Условия
  • Проектная загрузка, ставка обсуждается
  • Оплата инструментов и лабораторий
  • Свобода публиковать исследования от своего имени
  • Доступ к внутреннему стенду для экспериментов
Отклик

Расскажите о себе
в двух абзацах.

Отклик на вакансию: Инженер по безопасности

Файлы необязательно · до 5 файлов, 10 МБ каждый

Перетащите файлы сюда — ТЗ, макеты, примеры, выгрузку из CRM

.pdf · .doc · .docx · .xls · .xlsx · .png · .jpg · .jpeg · .zip