مهندس تطبيقات أمان الذكاء الاصطناعي

Client of Salt

نشرت في 25 مايو

الخبرة

5 - 7 سنوات

موقع العمل

ابوظبي - الامارات

التعليم

بكالوريوس في العلوم(أجهزة الكمبيوتر)

الجنسية

أي جنسية

جنس

غير مذكور

عدد الشواغر

1 عدد الشواغر

الوصف الوظيفي

الأدوار والمسؤوليات

ملخص الدور

ينشئ التطبيقات الثلاثة التي تعمل فوق منصة الذكاء الاصطناعي: وكيل محلل SOC الذكاء الاصطناعي، وكيل اختبار الاختراق الذكاء الاصطناعي، ووكيل مراجعة الشيفرة الآمنة الذكاء الاصطناعي.

يمتلك المحفزات، سير العمل، توصيل الأدوات، المعرفة النطاقية، مجموعات بيانات التقييم والتكامل مع مجموعة أمان العمليات.

المسؤوليات الرئيسية:

  • وكيل SOC الذكاء الاصطناعي: بناء سير العمل للتصفية، والإثراء، والربط، والتحقيق المتكامل مع SIEM، EDR، ExtraHop، Imperva، ونظام التذاكر. إنتاج روايات الحوادث التي يمكن قراءتها من قبل البشر والإجراءات الموصى بها.
  • وكيل اختبار الاختراق الذكاء الاصطناعي: بناء سير العمل للاستطلاع، فرضية الثغرة، تخطيط الاستغلال وسير العمل لتنفيذ آمن ضمن النطاقات المصرح بها؛ التكامل مع أدوات Kali، Burp، Nuclei، والتنفيذ في بيئة معزولة.
  • وكيل مراجعة الشيفرة الآمنة الذكاء الاصطناعي: بناء استيعاب المستودعات، مراجعة على علم بالفروقات، تصفية نتائج SAST، وسير العمل للتفسير الموجه للمطورين المدمجة مع GitLab وFortify.
  • تنسيق قواعد المعرفة النطاقية (MITRE ATT&CK، D3FEND، OWASP، CWE، CVE، KEV، كتيبات التشغيل الداخلية) لـ RAG.
  • تصميم وصيانة مجموعات بيانات التقييم والمعايير الذهبية لكل وكيل، تتبع الدقة، والاسترجاع، ومعدل الهلوسة ونجاح المهام.
  • التعاون مع SOC البشري، مقاولي اختبار الاختراق ومراجعة الشيفرة لالتقاط سير العمل الخبيري وتحويلها إلى سلوكيات الوكلاء؛ إجراء تجارب في وضع الظل قبل أي إجراء مستقل.
  • تنفيذ بوابات الموافقة البشرية وضوابط نطاق الانفجار لجميع الإجراءات التي تغير الحالة.
  • نشر الوثائق لكل وكيل: النطاق، القدرات، القيود، أوضاع الفشل، مسارات التصعيد.

الأهداف

  • تسليم ثلاثة وكلاء إنتاج (SOC، اختبار الاختراق، مراجعة الشيفرة) تقلل بشكل ملحوظ من عناء المحلل/المختبر/المراجع على سير العمل المقاس.
  • ضمان عمل كل وكيل ضمن حدود الأمان المحددة مع إمكانية التدقيق الكاملة والإشراف البشري عند الحاجة.
  • تحقيق تحسين الجودة القابل للقياس والمنتظم على كل إصدار من معايير تقييم الوكيل.
  • بناء الثقة مع فرق الأمان البشرية من خلال الشفافية، والتحقق في وضع الظل وإبلاغ القيود بصدق.

الأهداف المحددة (SMART)

  • في غضون 30 يومًا: وكيل SOC الذكاء الاصطناعي في وضع الظل يقوم بتصفية فئة تنبيه محددة مع مقاييس جودة مقاسة.
  • في غضون 60 يومًا: وكيل مراجعة الشيفرة الآمنة الذكاء الاصطناعي يعمل على مستودعات مختارة في وضع استشاري؛ تم تأسيس مجموعة تقييم أساسية.
  • في غضون 90 يومًا: وكيل اختبار الاختراق الذكاء الاصطناعي يقوم بتنفيذ مهام استقصائية وتقارير مصرح بها ومحددة في بيئة المختبر.
  • في غضون 6 أشهر: جميع الوكلاء الثلاثة انتقلوا من وضع الظل إلى وضع استشاري/مساعد مع مقاييس جودة منشورة، وكتيبات تشغيل ومسارات تصعيد.

الجدول الزمني ونموذج الارتباط

  • عقد لمدة 12 شهرًا.
  • يعتمد على MVP لمهندس منصة الذكاء الاصطناعي (الشهر الثاني).
  • تسليم الوكيل: الأشهر 2-9. تقوية وتوسيع: الأشهر 9-12.

المهارات والخبرات المطلوبة

  • 5+ سنوات من هندسة البرمجيات، مع 2+ سنوات في بناء أنظمة LLM/وكيل مطبقة.
  • معرفة عملية عميقة بهندسة المحفزات، وتصميم استخدام الأدوات، وسير العمل متعددة الخطوات، ومنهجية التقييم.
  • معرفة عملية على الأقل اثنين من: عمليات SOC، الأمن الهجومي، مراجعة الشيفرة الآمنة.
  • الراحة في قراءة واجهات برمجة التطبيقات وأدوات الأمان (SIEM، Tenable، GitLab، Burp، Fortify).
  • إجادة بايثون؛ إلمام بإطار عمل واحد على الأقل يستخدمه مهندس المنصة.
  • فهم ممارسات الذكاء الاصطناعي المسؤولة: التقييم، الفرق الحمراء، تقليل التحيز والهلوسة، تصميم الإشراف البشري.
  • التواصل الكتابي القوي يجب على الوكلاء شرح تفكيرهم لمشغلي البشر.

الملف الشخصي المطلوب للمرشحين

Required Skills & Experience

  • 5+ years software engineering, with 2+ years building applied LLM/agent systems.
  • Deep practical knowledge of prompt engineering, tool-use design, multi-step agent workflows, and evaluation methodology.
  • Working knowledge of at least two of: SOC operations, offensive security, secure code review.
  • Comfortable reading security tool APIs and SDKs (SIEM, Tenable, GitLab, Burp, Fortify).
  • Python proficiency; familiarity with at least one agent framework used by the platform engineer.
  • Understanding of responsible-AI practices: evaluation, red-teaming, bias and hallucination mitigation, human oversight design.
  • Strong written communication agents must explain their reasoning to human operators.

القطاع المهني للشركة

المجال الوظيفي / القسم

الكلمات الرئيسية

  • مهندس تطبيقات أمان الذكاء الاصطناعي

تنويه: نوكري غلف هو مجرد منصة لجمع الباحثين عن عمل وأصحاب العمل معا. وينصح المتقدمون بالبحث في حسن نية صاحب العمل المحتمل بشكل مستقل. نحن لا نؤيد أي طلبات لدفع الأموال وننصح بشدة ضد تبادل المعلومات الشخصية أو المصرفية ذات الصلة. نوصي أيضا زيارة نصائح أمنية للمزيد من المعلومات. إذا كنت تشك في أي احتيال أو سوء تصرف ، راسلنا عبر البريد الإلكتروني abuse@naukrigulf.com

وظائف مماثلة

مهندس تقييم وكلاء مستقلين

مهندس أمان التطبيقات

Client of Salt

  • 5 - 10 سنوات
  • ابوظبي - الامارات
عرض الكل