AI Security Researcher
Навыки
- API (интеграции)
- Самостоятельность
- B2B-продажи
- CI/CD
- Креативность
- Форензика и реагирование
- GitHub
Ещё 6
- GitHub Actions
- Java
- JavaScript
- LLM
- Пентест
- Python
О компании и продукте
- Международный проект в области AI Security, связанный с разработкой сред, которые помогают LLM-моделям проходить обучение с подкреплением для задач, связанных с кибербезопасностью.
- Эти среды будут содержать задания в различных областях кибербезопасности (пентестинг, реагирование на инциденты, эксплуатация, вредоносное ПО и т.д.), при этом цель — создавать достаточно сложные задачи, чтобы модель допускала ошибки, но которые при этом остаются решаемыми для профессиональных специалистов.
- Важно: это не классическая позиция Pentester или Red Team Engineer. Основная задача специалиста — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели совершают ошибки именно из-за недостатков в рассуждении (reasoning) , а не из-за неоднозначных инструкций или ограничений среды.
- AI Security Researcher (AI Red Teaming)
Задачи
- Проектировать security-сценарии для оценки и обучения LLM-моделей
- Создавать environments с использованием GitHub, Slack и других инструментов, встречающихся в реальной разработке
- Разрабатывать задачи, требующие сложного многошагового reasoning
- Моделировать реальные offensive security-сценарии (например, supply chain attacks, malicious pull requests, exploitation через GitHub Actions и другие современные техники)
- Проверять разработанные сценарии на нескольких frontier-моделях и анализировать причины их ошибок
- Формулировать ожидаемое поведение модели и описывать, почему конкретная ошибка считается reasoning failure
- Автоматизировать создание и проверку задач с использованием Python и других инструментов
Требования
- 5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing
- Глубокое понимание современных техник атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем
- Практический опыт проведения penetration testing и исследования безопасности приложений
- Опыт разработки на Python и/или JavaScript
- Навыки статического и динамического анализа кода (Python, JavaScript, Java)
- Умение самостоятельно исследовать новые направления, проектировать сложные сценарии и объяснять результаты своей работы
- Свободный английский язык (Upper-Intermediate / B2+)
- Практический опыт работы с современными LLM-моделями
- Понимание особенностей их работы, ограничений и типичных failure modes
- Интерес к AI Security и исследованию поведения LLM
Будет плюсом
- Практический опыт AI Red Teaming или LLM Security
- Опыт работы с Agentic AI, AI Agents или Model Evaluation
- Опыт исследований безопасности GitHub Actions, CI/CD, Supply Chain Security
- Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные
- Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других исследовательских проектах
- Самая ценная компетенция здесь — не умение эксплуатировать очередную XSS, а способность придумать новый , не похожий на существующие сценарий, который сломает сильную модель
- Здесь важны исследовательское мышление, креативность и способность придумывать новые сценарии атак, а не воспроизводить уже известные техники
Условия
- B2B-контракт (с ИП)
- Оплата в долларах США
- Part-time: ориентировочно 5–20 часов в неделю
- Минимальный ожидаемый объем — 1–2 задачи в неделю
- На выполнение одной задачи обычно требуется от 5 до 10 часов, в зависимости от сложности
- Локация — строго вне РФ (либо уже находиться за пределами РФ, либо быть готовым к самостоятельной релокации)
- Старт — ASAP
Паспорт вакансии
История публикации
Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдMiddleвыведено из другого признака
Формат работыне указан
ГеографияЯрославль, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Агрегатор вакансий
- Найдено публикаций
- 1
Посмотреть публикации и даты
- geekjobОсновная публикация · 2026-07-13
Работодатель
Raft Digital Solutions
5 активных вакансий · вилка работодателя указана в 0%
Открыть профиль компанииБезопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — geekjob.ru.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке
Подробнее - Подробнее
Почему похожа: похожая специализация · та же страна
Fabrique — Python-разработчик (Django, DRF)
- Junior
- Удалённо из России
- Москва, Россия