Security Automation Engineer (Python + LLM)
Ищем Security Automation Engineer, который будет кодить на Python и активно использовать LLM (Claude, Cursor) для автоматизации задач безопасности: писать детекторы, строить внутреннюю платформу с API и дашбордами, интегрировать инструменты. Требуется опыт от 3 лет в security automation или DevSecOps, уверенный Python и понимание атак. Предлагают профессиональный рост, обучение и насыщенную корпоративную жизнь.
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Что предстоит делать
- Кодить и вайбкодить с LLM — Python + Claude / Cursor / собственные ассистенты в ежедневке. Это центральная часть работы, не «инструмент сбоку».
- Автоматизировать рутину безопасности — Excel-выгрузки, ручные проверки конфигов, точечные интеграции между Jira / Git / IAM / CMDB / ITSM. Превращаем их в скрипты, ботов в Teams, мини-сервисы;
- Писать детекторы и проверки — мисконфиги, теневые активы, ACL, поведенческие триггеры. С offensive security мышлением;
- Строить внутреннюю платформу — общая модель данных, API, дашборды;
- Документировать, ревьюить друг друга, делиться — с другими командами внутри группы (Blue Team и AppSec).
- Мы ожидаем от кандидата:
- Строишь продукты, а не скрипты. Мы делаем ИБ-продукты с внутренними клиентами . Это значит roadmap, поддержка, обратная связь, конкуренция с внешними решениями;
- Любишь кодить и вайбкодить с LLM. Claude, локальные модели — что-то из этого ежедневно. Не «плюсом» — это ключевая практика роли. Ты с моделью разговариваешь, ревьюишь её код, ловишь галлюцинации, итерируешься быстро;
- Кодишь сам, а не только генерируешь. Без LLM не теряешься: понимаешь что происходит в коде, можешь найти проблему, переписать кусок, объяснить выбор. Промпт-инжиниринг без разработческого и security-бэкграунда — не тот профиль;
- Python без боли — поддерживаемый код в проде, не только скрипты «на коленке»;
- 3+ года в одном из: security automation, detection engineering, platform / data engineering, DevSecOps. Бэкграунд в Red Team / пентесте с переходом в защиту — приветствуется;
- Понимаешь, как работают атакующие, и умеешь превращать это в defense;
- SQL (PostgreSQL, ClickHouse), REST/GraphQL API, Git, Docker, CI/CD;
- Английский Intermediate — чтобы читать advisories и security research в оригинале.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Freedom Holding Operations
7 активных вакансий в компании
Senior Infrastructure & Security Engineer / Manager
~587 500 ₸ оценка
Вакансия для опытного специалиста по инфраструктурной и информационной безопасности на базе Microsoft. Нужно администрировать облачные и гибридные среды, управлять обновлениями и уязвимостями, внедрять средства защиты. Предлагают работу с современными технологиями, обучение и корпоративные бонусы.
Python Developer (AI/ML)
~800 000 – 1 200 000 ₸ оценка
Ищем опытного Python-разработчика для создания AI-продуктов: чат-ботов, ассистентов и RAG-систем. Требуется от 6 лет коммерческого опыта на Python, знание LLM, vLLM, Ollama и веб-фреймворков. Предлагают работу в офисе в центре города, профессиональный рост и насыщенную корпоративную жизнь.
Специалист по информационной безопасности
~587 500 ₸ оценка
Вакансия специалиста по информационной безопасности. В задачи входит управление доступом, аудит рабочих станций, контроль средств защиты и реагирование на инциденты. Требуется опыт от 2 лет в ИБ и знание AD. Компания предлагает профессиональный рост, скидки на фитнес и обучение.
QA Engineer (Middle/Senior)
~300 000 – 594 000 ₸ оценка
Ищем QA-инженера для ручного и автоматизированного тестирования веб-приложения. Нужен опыт с API, SQL, CI/CD и написанием тест-кейсов. Предлагают интересные задачи с видеопотоками, профессиональный рост и соцпакет.
Похожие вакансии
6 вакансий
Специалист по биометрической идентификации
~587 500 ₸ оценка
Специалист по биометрической идентификации в крупнейший банк Казахстана. Задачи: сбор требований, моделирование угроз, выявление уязвимостей, подготовка документации и взаимодействие с командами. Требуется опыт в IT/информационной безопасности от 3 лет, знание английского на уровне Intermediate. Предлагают интересные проекты и обучение.
Application Security инженер
~587 500 ₸ оценка
Вакансия в команду продуктовой безопасности: нужно проводить аудиты безопасности приложений, внедрять практики безопасной разработки (SDLC/DevSecOps) и развивать bug-bounty программу. Требуется опыт с SAST/DAST, знание OWASP Top 10 и умение анализировать код на уязвимости. Опыт участия в bug-bounty будет плюсом.
Главный специалист ИБ по внешним организациям
~587 500 ₸ оценка
Специалист по информационной безопасности в банке: актуализация требований ИБ, аудит дочерних организаций, методологическая поддержка и взаимодействие с регулятором. Требуется знание законодательства РК и СУИБ, опыт работы с нормативными документами. Предлагается участие в проектах внедрения ИБ и взаимодействие с надзорными органами.
Senior Infrastructure & Security Engineer / Manager
~587 500 ₸ оценка
Вакансия для опытного специалиста по инфраструктурной и информационной безопасности на базе Microsoft. Нужно администрировать облачные и гибридные среды, управлять обновлениями и уязвимостями, внедрять средства защиты. Предлагают работу с современными технологиями, обучение и корпоративные бонусы.
Penetration Tester (Linux Embedded)
~2 227 500 ₸ оценка
Вакансія для фахівця з кібербезпеки, який займатиметься пентестом та пошуком вразливостей у Linux Embedded пристроях. Потрібен досвід у аудиті безпеки, підтримці Secure SDLC та аналізі загроз. Робота передбачає створення звітів і рекомендацій для покращення захисту.
Инженер по веб-безопасности
Ищем инженера по веб-безопасности для защиты финансовых данных клиентов. Вы будете проектировать и поддерживать платформы безопасности, устранять неполадки шифрования и обрабатывать инциденты. Требуется опыт с IBM DataPower и скриптингом. Предлагается полная удаленная работа.