гет экспертс рекрутмент

Python-разработчик (автоматизация процессов информационной безопасности)

Производственная компания, лидер в своей отрасли, приглашает на работу python разработчика на автоматизацию направления ИБ.

гет экспертс рекрутмент На сервисе с: 06.10.26 12:21

Зарплата не указанаРоссияМоскваГибрид

Производственная компания, лидер в своей отрасли, приглашает на работу python разработчика на автоматизацию направления ИБ.

Что нужно делать:

  • Автоматизировать рутинные процессы и контрольные процедуры информационной безопасности.
  • Разрабатывать внутренние инструменты, скрипты и небольшие сервисы преимущественно на Python.
  • Интегрировать между собой системы и источники данных ИБ через API.
  • Автоматизировать сбор данных из SIEM/SOC, EDR, VM, EASM, WAF, IAM/PAM, AD и других систем.
  • Разрабатывать и сопровождать дашборды информационной безопасности в Grafana или аналогичных инструментах.
  • Автоматизировать расчет KPI/KRI и показателей выполнения процессов ИБ.
  • Реализовывать контроль SLA: уязвимости, инциденты, корректирующие меры, доступы и другие процессы.
  • Создавать автоматические проверки полноты охвата активов средствами защиты.
  • Автоматизировать подготовку регулярной управленческой отчетности.
  • Участвовать в интеграции IRP и других платформ ИБ с корпоративными системами.
  • При необходимости участвовать в прототипировании AI/LLM-инструментов для внутренних задач ИБ.

Требования:

  • Опыт разработки или автоматизации на Python от 2–3 лет.
  • Уверенная работа с REST API.
  • Опыт интеграции различных информационных систем между собой.
  • Хорошее знание SQL и практический опыт работы с реляционными базами данных.
  • Понимание JSON, CSV, XML и способов преобразования данных.
  • Опыт работы с Git.
  • Опыт разработки скриптов, сервисов или внутренних инструментов автоматизации.
  • Опыт построения дашбордов и визуализации операционных показателей.
  • Базовое понимание Linux.

Компания предлагает:

  • Формат работы: гибрид, 3 дня работы из офиса, ст м Курская;
  • Официальное трудоустройство, бессрочный трудовой договор, вы получите гарантии официального дохода: оплата больничных, отпусков;

  • Белая заработная плата, вы всегда знаете, когда и сколько получите;

  • Возможность принять в развитии нарпавления ИБ в крупной производственной компании;

  • Сотрудники компании выходцы из крупных производственных международных компаний, вы сможете обмениваться внутри команды лучшими приобретенными практиками;

  • Социальный пакет: ДМС, вы получите оперативную квалифицированную медицинскую помощь, если она понадобится.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваГибрид

Производственная компания ищет специалиста по управлению уязвимостями и внешней поверхностью атаки, который станет внутренним владельцем VM/EASM-процесса и будет отвечать не только за обнаружение проблем, но и за их фактическое устранение совместно с ИТ, владельцами систем и подрядчиками.

В зоне ответственности также будут безопасность внешних веб-ресурсов и контроль эффективности WAF/AntiDDoS для критичных сервисов.

Задачи:

  • Развивать и сопровождать процесс управления уязвимостями.
  • Организовывать регулярное сканирование внутренних и внешних ИТ-активов.
  • Развивать контроль внешней поверхности атаки компании (EASM).
  • Выявлять неизвестные или неконтролируемые внешние активы, домены, сервисы, сертификаты и потенциально опасные экспозиции.
  • Анализировать результаты сканирования и приоритизировать уязвимости с учетом CVSS, критичности актива, эксплуатируемости и бизнес-риска.
  • Участвовать в выборе, внедрении и развитии сканнер уязвимостей и EASM-решений.
  • Участвовать в контроле защищенности внешних сайтов и интернет-доступных сервисов.
  • Участвовать в настройке и контроле эффективности WAF и AntiDDoS для критичных ресурсов.
  • Координировать внешние пентесты и контролировать устранение результатов.
  • Участвовать в определении безопасного подхода к управлению уязвимостями для производственного / АСУ ТП-контура.

Требования:

  • Опыт работы в управлении уязвимостями, анализе защищенности, пентестах или смежном направлении от 3 лет.
  • Практический опыт работы со сканерами уязвимостей.
  • Хорошее понимание CVE, CVSS, CWE и принципов управления уязвимостями.
  • Понимание того, почему CVSS недостаточно для определения реального приоритета исправления.
  • Опыт анализа результатов сканирования и верификации уязвимостей.
  • Понимание Windows, Linux, сетевых сервисов, веб-приложений и базовых принципов сетевой безопасности.
  • Умение строить регулярный процесс контроля SLA и просроченных уязвимостей.
  • Понимание внешней поверхности атаки и типовых рисков публично доступных сервисов.
  • Готовность отвечать за результат процесса, а не только за запуск сканирования и формирование отчёта.

Будет плюсом:

  • Практический опыт с MaxPatrol VM, Qualys, Tenable/Nessus, Rapid7, XSpider или аналогичными решениями.
  • Опыт использования EASM/ASM-платформ.
  • Практический опыт работы с WAF и AntiDDoS.
  • Знание Burp Suite, Nmap, Nuclei и других инструментов анализа защищенности.
  • Навыки Python/PowerShell/Bash для автоматизации.

Компания предлагает:

  • Формат работы: гибрид, 3 дня работы из офиса, ст м Курская;
  • Официальное трудоустройство, бессрочный трудовой договор, вы получите гарантии официального дохода: оплата больничных, отпусков;

  • Белая заработная плата, вы всегда знаете, когда и сколько получите;

  • Возможность принять в развитии нарпавления ИБ в крупной производственной компании;

  • Сотрудники компании выходцы из крупных производственных международных компаний, вы сможете обмениваться внутри команды лучшими приобретенными практиками;

  • Социальный пакет: ДМС, вы получите оперативную квалифицированную медицинскую помощь, если она понадобится.
hh.ru
от 80k ₽РоссияМоскваОфис

Компания «Крипто Сервис»: строим карьеру в информационной безопасности

Мы — команда профессионалов в сфере информационной безопасности. Более 15 лет помогаем юридическим лицам защищать данные и соответствовать требованиям законодательства РФ.

Имеем официальную аккредитацию ИТ‑компании, что подтверждает наш высокий уровень экспертизы и соответствие отраслевым стандартам.

Наши ключевые направления:

  • установка средств защиты информации и специализированного ПО;
  • сертификация и аттестация рабочих мест;
  • выпуск электронно-цифровых подписей;
  • комплексное внедрение решений по защите информации.

Обязанности:

- обследования информационных систем / объектов информатизации;

- участие в работах по созданию систем защиты информации (комплекса организационно-технических мер), обеспечивающей нейтрализацию угроз безопасности с использованием требований по обеспечению защиты информации;

- участие в проведении работ по вводу в эксплуатацию (монтаж, настройка и проверка работоспособности) средств защиты информации в соответствии с эксплуатационной и технической документацией.

- разработка предложений по совершенствованию систем защиты информации;

Требования:

- Высшее образование по направлению подготовки Информационная безопасность;

- Знание законодательства и документов ФСТЭК в области защиты информации;

- Знание и понимание модель взаимосвязи открытых систем.

Условия:

- Полный рабочий день ПН - ПТ с 9:30 до 18:10;

- Официальное трудоустройство;

- Возможность профессионального карьерного роста;

- Внутреннее обучение;

- Готовность к командировкам.

- Достойная оплата труда (оклад + % от закрытых проектов);

- Офис в 5 минутах от метро Савёловская;

- Участие в корпоративной жизни компании;

- Подарки детям сотрудников на Новый Год.

hh.ru
от 120k ₽РоссияМоскваОфис

Обязанности:

- Подготовка и актуализация документации по ИБ в соответствии с требованиями регуляторов. Ведение отчетной документации и журналов по ИБ;

- Установка и администрирование средств защиты информации (KSC, SNS);

- Консультирование персонала по вопросам ИБ, информирование о мошеннических рассылках;

- Проведение вводных и периодических инструктажей/лекций по повышению осведомленности персонала в вопросах ИБ;

- Реагирование на инциденты в информационных системах, минимизация последствий компьютерных атак, взаимодействие с регуляторами;

- Проведение периодических проверок соблюдения персоналом принятых мер по ИБ, участие в проверках регуляторов.

  • Создание системы информационной защиты,
  • Разработка мер безопасности,
  • Минимизирование рисков утечки информации, сбоев и потери данных в результате вирусных атак
  • Обучение и лекции для лучшей осведомленности персонала по вопросам ИБ
  • Siem; dlp; ids/ips; pki; vpn; waf; Информационная безопасность; Организация сетей; Базы данных; Windows, Linux; Обучение персонала; Проектная документация; pci dss; cisco; dhcp
  • Подготовка и ведение документации по ИБ в учреждении.
  • Организация технической защиты информации
Требования:
  • Высшее/ср. специальное образование по направлению ИБ/ИТ или проф. переподготовка в области ИБ (не менее 500 часов);
  • Знание нормативно-правовой базы в сфере ИБ, ПДн (в т.ч. ИСПДн), КИИ: 152-ФЗ, 149-ФЗ, 187-ФЗ; Приказы ФСТЭК: №117, №21, №236, №239; ПП РФ: №1119, №1272, №127, №211; Указ Президента №250 и иные профильные НПА;
  • Внимательность; Усидчивость; Умение концентрироваться на задаче; Самодисциплина; Гибкость мышления
  • Знание ОС Windows на уровне администратора, понимание механизмов безопасности ОС и корпоративных сетей; - Знание признаков фишинговых писем и иных мошеннических сообщений;
  • Опыт работы в аналогичной должности не менее 1 года (в мед. организациях г. Москвы по направлению ИБ - преимущество);
Условия:
  • Возможность повышения квалификации и профессионального развития;
  • График 5/2, 8:30-17:00, работа на месте работодателя.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.