#вакансия
Offensive Security Developer (Python / Go, AI / LLM)
О роли
В департамент информационной безопасности ищем Fullstack-разработчика, который закроет полный цикл создания внутренних offensive security инструментов: от бэкенда и API до интеграций с LLM-агентами и внешними сервисами.Под «Fullstack» мы понимаем не вёрстку, а способность самостоятельно вести фичу от архитектуры до продакшена — на Python и Go, с интеграцией AI / LLM-компонентов. Фронтенд-разработка в задачах не предполагается.О проектеПроект направлен на создание и развитие внутренних инструментов для задач Offensive Security. Мы разрабатываем средства автоматизации анализа защищённости веб-приложений, API и инфраструктуры, а также AI / LLM-агентов для поиска и эксплуатации уязвимостей.Стек проекта: Python, Go, Linux, Docker, CI / CD, Git, TCP / IP, HTTP(S), DNS, WebSocket, LLM / AI-агенты, Kubernetes (по желанию).
Чем предстоит заниматься
Разработка инструментов:
- Разработка и развитие внутренних инструментов для задач Offensive Security;
- Разработка новых средств автоматизации анализа защищённости веб-приложений, API, инфраструктуры и информационных систем
- Развитие и поддержка существующего offensive security tooling;
- Автоматизация процессов поиска, проверки и эксплуатации уязвимостей;
- Исследование новых техник атак и реализация их в виде инструментов, модулей и proof-of-concept;
- Адаптация и доработка существующих open-source инструментов под внутренние задачи;
- Оптимизация производительности и масштабируемости инструментов, используемых при массовом сканировании и анализе.
AI / LLM-направление:
- Разработка AI / LLM-агентов для решения задач Offensive Security и автоматизации отдельных этапов анализа защищённости;
- Разработка инструментов, использующих LLM для анализа данных, принятия решений и оркестрации различных offensive-техник;
- Разработка модулей, плагинов, интеграций и вспомогательных компонентов для внутренних инструментов.
Интеграции и инженерные практики:
- Интеграция offensive-инструментов с внутренними сервисами и процессами компании;
- Разработка и поддержка тестов, документации и CI / CD для создаваемых решений;
- Участие в проектировании архитектуры внутренних offensive security решений;
- Взаимодействие с пентестерами и специалистами по анализу защищённости при разработке и улучшении инструментов.
Что мы ждём от васBackend / Core:
- Уверенные навыки промышленной разработки на Python;
- Опыт разработки на Go либо готовность активно использовать его в работе;
- Хорошее понимание алгоритмов,
Компания: ООО Совкомбанк Технологии
Заработная плата: Уровень дохода не указан
Полезные ссылки:
🍏 Мобильный трудоголик - Канал про мобильную разработку.
🔹 Flutter & Dart | Мобильный трудоголик - Канал про разработку на Flutter.
🐈 Кот Денисова - Канал про разработку и жизнь в ИТ.
Offensive Security Developer (Python / Go, AI / LLM)
О роли
В департамент информационной безопасности ищем Fullstack-разработчика, который закроет полный цикл создания внутренних offensive security инструментов: от бэкенда и API до интеграций с LLM-агентами и внешними сервисами.Под «Fullstack» мы понимаем не вёрстку, а способность самостоятельно вести фичу от архитектуры до продакшена — на Python и Go, с интеграцией AI / LLM-компонентов. Фронтенд-разработка в задачах не предполагается.О проектеПроект направлен на создание и развитие внутренних инструментов для задач Offensive Security. Мы разрабатываем средства автоматизации анализа защищённости веб-приложений, API и инфраструктуры, а также AI / LLM-агентов для поиска и эксплуатации уязвимостей.Стек проекта: Python, Go, Linux, Docker, CI / CD, Git, TCP / IP, HTTP(S), DNS, WebSocket, LLM / AI-агенты, Kubernetes (по желанию).
Чем предстоит заниматься
Разработка инструментов:
- Разработка и развитие внутренних инструментов для задач Offensive Security;
- Разработка новых средств автоматизации анализа защищённости веб-приложений, API, инфраструктуры и информационных систем
- Развитие и поддержка существующего offensive security tooling;
- Автоматизация процессов поиска, проверки и эксплуатации уязвимостей;
- Исследование новых техник атак и реализация их в виде инструментов, модулей и proof-of-concept;
- Адаптация и доработка существующих open-source инструментов под внутренние задачи;
- Оптимизация производительности и масштабируемости инструментов, используемых при массовом сканировании и анализе.
AI / LLM-направление:
- Разработка AI / LLM-агентов для решения задач Offensive Security и автоматизации отдельных этапов анализа защищённости;
- Разработка инструментов, использующих LLM для анализа данных, принятия решений и оркестрации различных offensive-техник;
- Разработка модулей, плагинов, интеграций и вспомогательных компонентов для внутренних инструментов.
Интеграции и инженерные практики:
- Интеграция offensive-инструментов с внутренними сервисами и процессами компании;
- Разработка и поддержка тестов, документации и CI / CD для создаваемых решений;
- Участие в проектировании архитектуры внутренних offensive security решений;
- Взаимодействие с пентестерами и специалистами по анализу защищённости при разработке и улучшении инструментов.
Что мы ждём от васBackend / Core:
- Уверенные навыки промышленной разработки на Python;
- Опыт разработки на Go либо готовность активно использовать его в работе;
- Хорошее понимание алгоритмов,
Компания: ООО Совкомбанк Технологии
Заработная плата: Уровень дохода не указан
Полезные ссылки:
🍏 Мобильный трудоголик - Канал про мобильную разработку.
🔹 Flutter & Dart | Мобильный трудоголик - Канал про разработку на Flutter.
🐈 Кот Денисова - Канал про разработку и жизнь в ИТ.