компания green light company обязанности проектирование слаботочных систем в autocad (вектор) разработка проектной и рабочей документации по разделам: сс ...
AI - Инженер Senior
Описание вакансии
компания "чк bi group ltd."
обязанности:-
выстроить управление использованием ии в холдинге: политика применения ai-инструментов сотрудниками, правила работы с корпоративными данными в промптах, борьба с теневым использованием внешних сервисов;
-
вести реестр ai-систем компании: какие модели и агенты работают, к каким данным имеют доступ, кто владелец, какие риски и какие меры приняты;
-
проверять безопасность ai-продуктов до и после запуска: доступы агентов к базам и системам, защита от инъекций промптов, контроль утечки конфиденциальных и персональных данных через модели;
-
оценивать риски моделей вместе с командами разработки: качество и происхождение обучающих данных, права на данные, персональные данные в выборках, честность заявленных метрик;
-
проводить аудит внешних ai-вендоров и сервисов: куда уходят данные, где хранятся, какие гарантии даёт поставщик;
-
разбирать инциденты, связанные с ии: утечки через промпты, некорректные ответы агентов в бизнес-процессах, несанкционированные подключения;
-
обучать сотрудников безопасной работе с ai-инструментами: короткие памятки, разборы кейсов, входное обучение для новых команд;
-
следить за регуляторикой и стандартами в области ии и переводить их в практические требования для команд.
-
опыт от 2 лет в информационной безопасности или в разработке и эксплуатации ai-решений. достаточно сильной базы в одном из двух направлений и живого интереса ко второму: узких готовых специалистов на рынке почти нет, доучим на практике;
-
понимание специфических рисков больших языковых моделей: инъекции промптов, утечка данных через промпты и контекст, отравление данных, галлюцинации в бизнес-процессах. знакомство с owasp top 10 для llm-приложений будет сильным плюсом;
-
базовые знания классической иб: управление доступами, защита конфиденциальных данных, работа с инцидентами, основы сетевой безопасности;
-
понимание жизненного цикла ml-модели и того, где в нём возникают риски: данные для обучения, доступ модели к источникам, вывод в продакшен, мониторинг;
-
уверенный пользователь sql и python на уровне чтения кода и написания простых проверок; глубокая разработка не требуется;
-
знание требований к работе с персональными данными (закон рк о персональных данных) или готовность быстро в них разобраться;
-
умение писать понятные документы: политики, регламенты, памятки для сотрудников без иб-жаргона;
-
самостоятельность и здравый смысл: область новая, готовых шаблонов мало, придётся формировать практику первым;
-
будет плюсом: опыт аудита ит-систем или вендоров, сертификаты в иб, опыт внедрения политик использования ai в компании, знакомство с фреймворками ai-рисков (nist ai rmf, iso 42001).
-
официальное трудоустройство по тк рк;
-
график работы: 5/2, 8:00–17:30;
-
работа в офисе (бц agar, астана) — комфортное рабочее место;
-
социальный пакет: оплачиваемый отпуск, больничные, дмс после испытательного срока;
-
работа в команде it-поддержки;
-
обучение за счёт компании: курсы, конференции, профильная литература;
-
работа с разными системами и бизнес-процессами;
-
доступ к базе знаний и внутреннему обучению.
