Сравним вакансию с вашим действующим резюме и составим письмо под эту роль.
Описание вакансии
В рамках данной позиции специалист будет заниматься автоматизацией процессов, отчетности и аудита, разрабатывать внутренние python-приложения для сбора данных из банковских IT-систем, сопровождать категорирование автоматизированных систем, агрегировать данные и рассчитывать показатели защищенности. В обязанности входит проведение внутреннего аудита безопасности, проверка соответствия процессов разработки и эксплуатации информационных систем требованиям регуляторов, моделирование угроз и оценка рисков, создание детальных моделей угроз по методике ФСТЭК, а также обеспечение соответствия законодательству, включая полный цикл управления объектами критической информационной инфраструктуры (КИИ). Специалист будет заниматься категорированием, отправкой сведений во ФСТЭК и НКЦКИ, актуализацией моделей угроз после изменений архитектуры сервисов, подготовкой отчетной документации для внешних проверок, разработкой внутренней нормативно-правовой базы и обновлением организационно-распорядительных документов в соответствии с изменениями законодательства. Также предусмотрена AI-поддержка бизнес-процессов с использованием технологий больших языковых моделей (LLM) для автоматизации анализа изменений в законодательстве, составления матриц применимости требований и подготовки аналитических материалов. Эксперт будет сопровождать команды разработки и поддержки, осуществлять постоянный мониторинг исполнения требований регулятора и консультировать команды банка по вопросам развития систем в соответствии с законодательством. Требования включают высшее профильное образование в области информационной безопасности, профессиональную переподготовку по программам, согласованным с ФСТЭК России, опыт работы с системой защиты объектов КИИ не менее двух лет, уверенное владение python с использованием библиотек pandas и numpy, знание фреймворков и инструментов SQLAlchemy, OpenPyXL, Django/Flask, навыки интеграции с внешними сервисами через RESTful API (SIEM, SOAR, Vulnerability Scanners), опыт работы с CI/CD и системами контроля версий (Git/GitLab), умение создавать дашборды и визуализации данных (Power BI, Tableau, Grafana). Кандидат должен хорошо разбираться в российском законодательстве в сфере КИИ, уметь самостоятельно отслеживать изменения в законодательстве и корректировать внутренние процессы, иметь опыт внедрения решений на основе больших языковых моделей (GPT, BERT и др.), уметь формулировать эффективные промпты для генерации текстов, вычитки документации, создания чек-листов и аналитики, а также понимать этические аспекты и ограничения применения искусственного интеллекта в вопросах безопасности.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.