Инженер MLSecOps в отдел информационной безопасности (удаленная работа)

VK

15 января 2025

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Инженер MLSecOps в отдел информационной безопасности

Описание вакансии

Информационная безопасность это всё, что касается безопасности наших пользователей, продуктов, сетей и серверов. А также это непрерывное взаимодействие с инженерами, которые разрабатывают и поддерживают наши проекты.

У нас работает самая крупная среди российских компаний программа Bug Bounty. Помимо этого, мы проводим security-митапы и поддерживаем высокий уровень специалистов в команде информационной безопасности.

Мы активно усиливаем нашу команду информационной безопасности, поэтому прямо сейчас ищем инженера MLSecOps.

Готовы предлагать как гибридный формат работы, так и удалённый из любой точки России и Беларуси.

Задачи:

  • организация и автоматизация процессов обеспечения безопасности данных, используемых для обучения и тестирования моделей;
  • организация и автоматизация процессов обеспечения безопасности цепочки поставок (хранение и управление данными, управление инфраструктурой, инструментами, программным обеспечением);
  • организация процессов и автоматизация обеспечения контроля доступа к данным, используемым ML-моделями;
  • организация защиты развёрнутых моделей и инфраструктуры, в которой они работают, от вредоносных атак;
  • организация регулярного мониторинга и аудита систем и процессов работы с моделями на соответствие установленным политикам и стандартам кибербезопасности;
  • проведение оценки рисков, разработка модели угроз.

Требования:

  • опыт работы в ИБ и (или) ML от трёх лет;
  • понимание проблематики безопасной поставки данных и процесса взаимодействия MLSecOps с командами ML, CI/CD, аналитики данных;
  • знание модели угроз, применяющейся в процессах поставки данных, разработки и внедрения моделей (включая специфику LLM, рекомендательных систем и других генеративных моделей);
  • понимание основных механизмов безопасности при работе с данными (ролевые модели и гранулирование доступов, security groups, авторизация и аутентификация, деперсонализация, маскирование, обфускация), базовых принципов сетевой безопасности;
  • понимание процесса разработки и поставки моделей, процесса поставки данных;
  • самостоятельность, проактивность.