В Сбере предстоит важная работа по защите объектов КИИ с применением Python и LLM, но роль объединяет регуляторные, аудиторские, защитные и разработческие задачи, а зарплата не указана.
Кликните для подробной информации
Слишком широкий профильЗарплата не указанаАктуальный стекЗащита КИИ
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Эксперт отдела обеспечения безопасности объектов КИИ (кибербезопасность): автоматизация аудита и отчетности, разработка Python-приложений и управление соответствием объектов критической информационной инфраструктуры с акцентом на требования ФСТЭК, моделирование угроз и оценку рисков. Фокус на построении моделей угроз, интеграции с SIEM/SOAR и сканерами уязвимостей, а также применении LLM для анализа законодательства и подготовки аналитических материалов.
Эксперт отдела обеспечения безопасности объектов КИИ.
Локация: #Москва. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Обязанности: • Автоматизация текущей деятельности, отчетности и аудита;
• Разработка внутренних python-приложений для автоматического сбора данных из банковских IT-систем (BI-платформы, ITSM, CMDB), сопровождение категорирования АС, агрегация данных и вычисление показателей защищенности;
• Проведение внутреннего аудита защищённости;
• Проверка соответствия процессов разработки и эксплуатации информационных систем требованиям регуляторов (ФЗ-187, Указы Президента РФ);
• Моделирование угроз и оценка рисков;
• Создание детальных моделей угроз согласно методике ФСТЭК, оценка уязвимостей и рисков информационной безопасности;
• Обеспечением соответствия законодательству (ФЗ-187);
• Полный цикл управления объектами КИИ: категорирование, отправка сведений во ФСТЭК/НКЦКИ, актуализация моделей угроз после изменений архитектуры сервисов, подготовка отчётной документации для внешних проверок;
• Разработка внутренней нормативно-правовой базы;
• Составление и обновление организационно-распорядительных документов под текущие изменения законодательства;
• AI-поддержка бизнес-процессов;
• Использование технологий больших языковых моделей (LLM) для автоматизации анализа изменений в законодательстве, составления матриц применимости требований и подготовки аналитических материалов;
• Экспертное сопровождение команд разработки и поддержки;
• Постоянный мониторинг исполнения требований регулятора, консультативная поддержка команд банка по вопросам развития систем в соответствии с законодательством.
Требования:
• Высшее профильное образование в области информационной безопасности;
• Курсы профессиональной переподготовки объемом не менее 504 часов по программам, согласованным ФСТЭК России;
• Опыт практической работы с системой защиты объектов КИИ от двух лет и выше;
• Уверенное владение языками программирования: python (обязателен опыт работы с библиотеками pandas, numpy);
• Знание фреймворков и инструментов: SQLAlchemy, OpenPyXL, Django/Flask;
• Навыки интеграции с внешними сервисами через RESTful API (SIEM, SOAR, Vulnerability Scanners);
• Владение инструментами CI/CD и системами контроля версий (Git/GitLab);
• Практический опыт построения дашбордов и визуализации данных (Power BI, Tableau, Grafana);
• Глубокое понимание российского законодательства в сфере КИИ (ФЗ-187, Приказы ФСТЭК №235, №239, Указы Президента РФ №166, №250, постановления Правительства РФ №127, №1912);
• Способность самостоятельно следить за изменениями в законодательстве и своевременно корректировать внутренние процессы;
• Опыт успешного внедрения решений на основе больших языковых моделей (GPT, BERT и др.);
• Умение формулировать эффективные промпты для генерации текстов, вычитки документации, создания чек-листов и аналитики;
• Понимание этических аспектов и ограничений применения искусственного интеллекта в вопросах безопасности.
✈Показать контакты
#Офис
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →