Security Automation Engineer (Python + LLM)
Ищем Security Automation Engineer, который будет кодить на Python и активно использовать LLM (Claude, Cursor) для автоматизации задач безопасности: писать детекторы, строить внутреннюю платформу с API и дашбордами, интегрировать инструменты. Требуется опыт от 3 лет в security automation или DevSecOps, уверенный Python и понимание атак. Предлагают профессиональный рост, обучение и насыщенную корпоративную жизнь.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
В долларовых вакансиях за это платят в 6,3 раза больше
Сравниваем один и тот же срез: Security — все грейды, за 90 дней. Внутри грейда на одной из сторон набралось меньше 5 вакансий — поэтому взяты все грейды.
Казахстан (KZT)
600 000 ₸
450 000 – 850 000 ₸ · 12 вакансий
Международные (USD)
3 803 724 ₸
1 000 980 – 5 401 288 ₸ · 38 вакансий
Что предстоит делать
- Кодить и вайбкодить с LLM — Python + Claude / Cursor / собственные ассистенты в ежедневке. Это центральная часть работы, не «инструмент сбоку».
- Автоматизировать рутину безопасности — Excel-выгрузки, ручные проверки конфигов, точечные интеграции между Jira / Git / IAM / CMDB / ITSM. Превращаем их в скрипты, ботов в Teams, мини-сервисы;
- Писать детекторы и проверки — мисконфиги, теневые активы, ACL, поведенческие триггеры. С offensive security мышлением;
- Строить внутреннюю платформу — общая модель данных, API, дашборды;
- Документировать, ревьюить друг друга, делиться — с другими командами внутри группы (Blue Team и AppSec).
- Мы ожидаем от кандидата:
- Строишь продукты, а не скрипты. Мы делаем ИБ-продукты с внутренними клиентами . Это значит roadmap, поддержка, обратная связь, конкуренция с внешними решениями;
- Любишь кодить и вайбкодить с LLM. Claude, локальные модели — что-то из этого ежедневно. Не «плюсом» — это ключевая практика роли. Ты с моделью разговариваешь, ревьюишь её код, ловишь галлюцинации, итерируешься быстро;
- Кодишь сам, а не только генерируешь. Без LLM не теряешься: понимаешь что происходит в коде, можешь найти проблему, переписать кусок, объяснить выбор. Промпт-инжиниринг без разработческого и security-бэкграунда — не тот профиль;
- Python без боли — поддерживаемый код в проде, не только скрипты «на коленке»;
- 3+ года в одном из: security automation, detection engineering, platform / data engineering, DevSecOps. Бэкграунд в Red Team / пентесте с переходом в защиту — приветствуется;
- Понимаешь, как работают атакующие, и умеешь превращать это в defense;
- SQL (PostgreSQL, ClickHouse), REST/GraphQL API, Git, Docker, CI/CD;
- Английский Intermediate — чтобы читать advisories и security research в оригинале.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Freedom Holding Operations
2 активные вакансии в компании
Эксперт по сопровождению информационной безопасности
~1 541 169 ₸ оценка по стеку
Специалист по информационной безопасности: управление доступами в AD и облаке, аудит рабочих станций, контроль антивирусов и EDR, реагирование на инциденты ИБ. Нужен опыт в ИБ от 2 лет, знание Active Directory, EDR, DLP и процессов patch-management. Предлагают профессиональную команду, рост, бонусы и корпоративные мероприятия.
Похожие вакансии
6 вакансий
Главный инженер ИБ по промышленной кибербезопасности
~1 541 169 ₸ оценка по стеку
Роль в промышленной кибербезопасности (OT Security) в горнодобывающей компании KAZ Minerals. Нужно мониторить промышленные сети, управлять OT-активами, внедрять меры сегментации и реагировать на инциденты. Требуется опыт 2–3 года в автоматизации или промышленных сетях, знание SCADA/PLC и сертификаты по ИБ.
Application Security инженер
~1 541 169 ₸ оценка по стеку
Вакансия в команду продуктовой безопасности: нужно проводить аудиты приложений и сервисов, выстраивать безопасную разработку (Security SDLC), автоматизировать процессы ИБ и развивать программу Bug Bounty. Ждут практики с SAST/DAST, опыта анализа кода и знания техник эксплуатации (OWASP Top 10, CWE Top 25), а также знакомства с GitLab, Nexus, Kubernetes и Jira. Задачи предполагают тесную работу с продуктовыми командами и контроль требований ИБ к системам.
Старший менеджер по информационной безопасности
~2 566 300 ₸ оценка по стеку
Нужен специалист по информационной безопасности в крупную финансовую группу в Алматы: поддерживать и развивать СУИБ по ISO/IEC 27001, оценивать риски, расследовать инциденты, следить за доступами и работать со средствами защиты (SIEM, DLP, EDR, антивирусы). От кандидата ждут технического образования, минимум 3 лет опыта в ИБ, понимания сетей, Windows Server, Active Directory и управления уязвимостями. Предлагают официальное трудоустройство, пятидневку, поощрения и выплаты, возможность роста в профессии.
Младший инженер сетевой безопасности
~1 197 240 ₸ оценка по стеку
Нужен специалист по сетевой безопасности: администрировать межсетевые экраны, VPN, WAF и IDS/IPS, следить за сетевой инфраструктурой, разбирать инциденты ИБ и вести мониторинг через SIEM, Zabbix и PRTG. Достаточно базовых знаний ИБ и сетевых угроз, опыт администрирования Linux и Windows будет плюсом. Работа в быстрорастущей E-Commerce компании с корпоративными активностями и интересными задачами.
Аналитик антифрод
~1 541 169 ₸ оценка по стеку
Банку нужен антифрод-аналитик: следить за транзакциями и операциями клиентов, ловить подозрительные схемы в карточных и дистанционных каналах и блокировать их в рамках полномочий. Ждут понимания принципов работы антифрод-систем, знания банковских видов мошенничества и уверенной работы с большими массивами данных и отчётностью. Взамен — стабильный оклад с годовым бонусом до двух окладов, ДМС, соцпакет и карьерный рост внутри банка.
Системный аналитик
~1 541 169 ₸ оценка
Ищут системного аналитика в отдел информационной безопасности. Нужно вести учёт активов, угроз, рисков и инцидентов ИБ, помогать выстраивать процессы защиты. Ждут профильное образование и опыт работы с системами ИБ.