Security Automation Engineer (Python + LLM)
Ищем Security Automation Engineer, который будет кодить на Python и активно использовать LLM (Claude, Cursor) для автоматизации задач безопасности: писать детекторы, строить внутреннюю платформу с API и дашбордами, интегрировать инструменты. Требуется опыт от 3 лет в security automation или DevSecOps, уверенный Python и понимание атак. Предлагают профессиональный рост, обучение и насыщенную корпоративную жизнь.
Зарплата не указана — оценили по рынку
На основе 7 похожих вакансий за 90 дней.
Что предстоит делать
- Кодить и вайбкодить с LLM — Python + Claude / Cursor / собственные ассистенты в ежедневке. Это центральная часть работы, не «инструмент сбоку».
- Автоматизировать рутину безопасности — Excel-выгрузки, ручные проверки конфигов, точечные интеграции между Jira / Git / IAM / CMDB / ITSM. Превращаем их в скрипты, ботов в Teams, мини-сервисы;
- Писать детекторы и проверки — мисконфиги, теневые активы, ACL, поведенческие триггеры. С offensive security мышлением;
- Строить внутреннюю платформу — общая модель данных, API, дашборды;
- Документировать, ревьюить друг друга, делиться — с другими командами внутри группы (Blue Team и AppSec).
- Мы ожидаем от кандидата:
- Строишь продукты, а не скрипты. Мы делаем ИБ-продукты с внутренними клиентами . Это значит roadmap, поддержка, обратная связь, конкуренция с внешними решениями;
- Любишь кодить и вайбкодить с LLM. Claude, локальные модели — что-то из этого ежедневно. Не «плюсом» — это ключевая практика роли. Ты с моделью разговариваешь, ревьюишь её код, ловишь галлюцинации, итерируешься быстро;
- Кодишь сам, а не только генерируешь. Без LLM не теряешься: понимаешь что происходит в коде, можешь найти проблему, переписать кусок, объяснить выбор. Промпт-инжиниринг без разработческого и security-бэкграунда — не тот профиль;
- Python без боли — поддерживаемый код в проде, не только скрипты «на коленке»;
- 3+ года в одном из: security automation, detection engineering, platform / data engineering, DevSecOps. Бэкграунд в Red Team / пентесте с переходом в защиту — приветствуется;
- Понимаешь, как работают атакующие, и умеешь превращать это в defense;
- SQL (PostgreSQL, ClickHouse), REST/GraphQL API, Git, Docker, CI/CD;
- Английский Intermediate — чтобы читать advisories и security research в оригинале.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Freedom Holding Operations
6 активных вакансий в компании
Аналитик SOC / Инженер по информационной безопасности
~500 000 – 700 000 ₸ оценка
Ищем опытного специалиста по информационной безопасности для работы в SOC: расследование инцидентов, threat hunting, настройка SIEM и EDR. Требуется опыт от 3 лет, знание MITRE ATT&CK и умение писать скрипты. Предлагают рост, обучение и насыщенную корпоративную жизнь.
QA Engineer (Middle/Senior)
~525 000 – 1 000 000 ₸ оценка
Ищем QA-инженера для ручного и автоматизированного тестирования веб-приложения с видеопотоками. Требуется опыт от 1 года, знание Postman, Swagger, автотестов (Playwright/Cypress/Selenium) и SQL. Предлагают профессиональный рост, интересные задачи и соцпакет.
Специалист по информационной безопасности
~500 000 – 700 000 ₸ оценка
Вакансия специалиста по информационной безопасности. В задачи входит управление доступом, аудит рабочих станций, контроль средств защиты и реагирование на инциденты. Требуется опыт от 2 лет в ИБ, знание AD, EDR, DLP. Компания предлагает профессиональный рост, скидки на фитнес и английский, корпоративные мероприятия.
Разработчик SOAR
~500 000 – 700 000 ₸ оценка
Ищем специалиста по информационной безопасности для разработки и сопровождения SOAR playbook-ов и автоматизации процессов обработки инцидентов. Требуется опыт работы в ИБ/SOC от 2 лет, знание Python, понимание SIEM и SOAR-платформ. Предлагается профессиональный рост, обучение, бонусы и насыщенная корпоративная жизнь.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~500 000 – 700 000 ₸ оценка
Ищем специалиста по информационной безопасности с опытом от 3 лет. Нужно разбираться в криптографии, сетевых протоколах, администрировании систем защиты (SIEM, NGFW, DLP, WAF) и уметь расследовать инциденты. Предлагаем работу в коллективе, настройку и сопровождение систем безопасности.
Специалист по защите персональных данных
~500 000 – 700 000 ₸ оценка
Вакансия для специалиста по защите персональных данных в банке. Требуется опыт от 2 лет в сфере ИТ-аудита или защиты данных, знание законодательства РК и базовых ИТ-инфраструктур. Предлагается работа с большими объёмами данных и взаимодействие с регуляторами.
Сетевой инженер по безопасности
~500 000 – 700 000 ₸ оценка
Компания ищет опытного сетевого инженера по безопасности для администрирования и защиты сетевой инфраструктуры. В задачи входит настройка NGFW, VPN, IDS/IPS, управление уязвимостями и проведение аудитов. Предлагается полная занятость, обучение за счёт компании, медстраховка и питание.
Специалист по информационной безопасности
~500 000 – 700 000 ₸ оценка
Ищем специалиста по информационной безопасности для контроля доступов, анализа логов и устранения уязвимостей. Требуется базовое понимание ИБ и опыт работы с инфраструктурой. Предлагаем участие в аудитах и работу с современными инструментами.
Руководитель функции информационной безопасности
~500 000 – 700 000 ₸ оценка
Финансовая компания ищет руководителя информационной безопасности для построения зрелой системы кибербезопасности. Нужно разработать стратегию, управлять рисками и инцидентами, развивать команду и взаимодействовать с бизнесом и регулятором. Требуется опыт руководства ИБ-функцией и глубокое понимание современных угроз.
Специалист по антифроду
~400 000 – 500 000 ₸ оценка
Ищем опытного специалиста по антифроду для работы в финтех-компании. Нужно расследовать мошеннические транзакции, анализировать риски и взаимодействовать с платёжными системами. Предлагают официальное трудоустройство и комфортный офис в центре города.