Контактные центрыОфисы продажВакансии для экспертов

Архитектор по ИБ AI\MI\ML продуктов

IT и технические функции
BeeFREE: возможность удаленной работы
Опыт работы от 5 лет
Intermediate
Дата размещения: 06 февраля

Сегодня билайн — компания изменений, чутко реагирующая на потребности рынка и людей.

А ещё билайн — это команда, объединённая общими ценностями и общей целью — быть лидером телеком и digital рынков, предоставляя нашим клиентам новейшие продукты и услуги, а также сервис самого высокого уровня.

И сейчас у тебя есть возможность присоединиться к лучшей команде в качестве Архитектора по информационной безопасности AI/ML продуктов

В твою сферу ответственности войдут:

  • Анализ угроз ИБ систем машинного обучения и их архитектуры.
  • Анализ защищенности мобильных приложений и проведение пентеста мобильных приложений.Разработка методов защиты от атак на системы AI/ML.
  • Проектирование, внедрение и управление решениями безопасности для систем машинного обучения.
  • Проведение аудитов безопасности систем машинного обучения, сканирование их исходного кода и уязвимостей, проведение тестирования на проникновение.
  • Предоставление экспертизы в области безопасности при внедрении новых технологий и методологий машинного обучения.
  • Создание документации, политик и процедур безопасности систем машинного обучения и ИИ.
  • Обнаружение уязвимостей (классификация в соответствии с БДУ ФСТЭК, OWASP, CWE/CVE) в системах использующих AI и ML.
  • Оценка безопасность приложений, использующих AI\ML и их сетевой инфраструктуры на предмет соответствия требованиям регуляторов и оценка рисков ИБ.
  • Разработка методологий аудита, сканирования и тестирования на проникновение в соответствии систем искуственного интелекта в соответствии с архитектурой систем.
  • Улучшение инструментов тестирования ИБ и внедрение их в CI/CD процессы.

Мы рассчитываем, что ты владеешь этим опытом и навыками:

  • Высшее образование.
  • Опыт работы в ИБ на позициях пентестера и\или архитектора по ИБ.
  • Понимание технологий построения ML-моделей и работы нейронных сетей.
  • Опыт внедрения AI систем в IT ландшафт компании со стороны команды ИБ.
  • Понимание принципов работы алгоритмов машинного обучения.
  • Опыт работы с распространенными фреймворками машинного обучения.
  • Знание принципов работы современных систем искусственного интеллекта и машинного обучения.
  • Опыт работы с инструментами MLOps-конвейера и нейронными сетями (MLSecOps).
  • Знание Python, R или других языков для анализа данных
  • Опыт проведения тестов на проникновение/анализа защищенности приложений/сканирований;
  • Глубокое знание OWASP TOP10, SUNS 25, OWASP API Security и OWASP Mobile Security.
  • Практический опыт моделирования угроз.
  • Практический опыт работы со сканерами уязвимостей SAST, DAST, SCA и платформами OWASP ZAP, Burp, Nmap, Metasploit Framework, MaxPatrol, MobSF, nuclei, Jadx, Stingray.
  • Практический опыт тестирования безопасности API-интерфейсов на основе Rest/SOAP.
  • Детальное понимание модели OSI, протокола Kerberos, OAauth 2.0, стандарта OpenID и стандарта SAML.
  • Знания требований регуляторов и ГОСТов по ИБ, NIST, CVSS, MITRE, PCI DSS.
  • Опыт работы с cloud security и SecDevOps, контейнерным развертыванием.

Что мы предлагаем:

  • Сплоченную команду профессионалов, в которой можно не только успешно реализовывать проекты, но и перенимать опыт и развиваться.
  • Обучение, участие в интересных проектах и расширение профессиональной экспертизы: мы участвуем в конференциях, митапах, публикуемся на Хабр и т.д.
  • Конструктивную и открытую рабочую атмосферу.
  • Полис добровольного медицинского страхования, обслуживаемый в лучших клиниках.
  • Корпоративные скидки на товары и услуги от партнеров компании.
  • Компенсацию ваших затрат на занятия спортом (бег, футбол, волейбол, плавание и йога) в размере 30% от их стоимости.
  • Служебную сотовую связь.
Похожие вакансии