- Страна
- Россия
Senior Python Developer Cybersecurity
Интересный проект в сфере ИБ с четким стеком технологий и удаленным форматом работы. Компания METASCAN предлагает работу над сложным продуктом (ядром сканера), что дает отличные возможности для профессионального роста Senior-разработчика.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует не только глубоких знаний Python и Django, но и специфического опыта в кибербезопасности, работы с инструментами сканирования и оптимизации высоконагруженных систем с Elasticsearch. Senior-уровень подразумевает участие в архитектурных решениях и code review.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
В объявлении не указана заработная плата, однако для позиции Senior Python Developer в сфере кибербезопасности на российском рынке медиана составляет около 350 000 рублей. Верхняя граница может достигать 500 000 рублей и выше в зависимости от глубины экспертизы в ИБ.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
METASCAN
Senior Python Developer Cybersecurity
Опыт работы: 3–6 лет
Полная занятость
График: 5/2
Формат работы: удалённо
*☑️* Чем предстоит заниматься
-1) Доработка базовых классов и унификация кода, доработка внутреннего фреймворка
-2) Выкатка большого количества новых модулей поиска уязвимостей использующих наш фреймворк как "обертку"
-3) Оптимизация быстродействия кода, в частности оптимизации работы API, модели, запросов к Elasticsearch
-Реализацией базовых классов фреймворка сканера уязвимостей на Python3
-Реализацией системы тестирования разрабатываемых модулей
-Созданием новых модулей для платформы в виде оберток над утилитами\контейнерами\API (nuclei, patator, wpscan, конкретные PoC эксплойты)
-Написанием тестов (unittest/pytest) и технической документации
-Code review
-Участвовать в принятии архитектурных решений
*☑️* Наши пожелания к кандидатам
-Мы ищем человека в команду разработки ядра системы - основной компоненты сканера
-Опыт продуктовой разработки на Python3
-Опыт работы с Django, DRF
-Опыт работы с Celery
-Опыт работы с MySQL, Elasticsearch
-Хорошее понимание работы Linux (systemd, iptables, bash)
-Понимание Docker - сборка образов, запуск, отладка
-Опыт работы с Git commit/pull request policies
-Будет плюсом:
-Опыт работы с RabbitMQ, Redis
-Опыт работы с Ansible
-Опыт работы со сканерами уязвимостей MaxPatrol, Nessus, Acunetix или другими
-Опыт работы с BurpSuite или ZAP
-Интерес к предметной области: тестирование на проникновение, OSINT, обратная разработка
Контакты: Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Python
- Django
- Django REST Framework
- Celery
- MySQL
- ElasticSearch
- Linux
- Docker
- Git
- RabbitMQ
- Redis
- Ansible
- PyTest
- unittest
Возможные вопросы на собеседовании
Проверка навыков оптимизации, заявленных в вакансии.
Какие стратегии оптимизации запросов к Elasticsearch вы применяли для повышения быстродействия API?
Вакансия предполагает работу с Celery для фоновых задач сканирования.
Как вы обеспечиваете отказоустойчивость и мониторинг очередей в Celery при выполнении длительных задач поиска уязвимостей?
Важная часть работы — создание оберток над внешними утилитами.
С какими сложностями вы сталкивались при интеграции сторонних CLI-инструментов (например, Nuclei) в Python-приложение и как их решали?
Проверка понимания Linux и сетевой безопасности.
Опишите ваш опыт настройки iptables или работы с systemd в контексте обеспечения безопасности или стабильности сервиса.
Оценка архитектурного мышления.
Как бы вы спроектировали систему тестирования для модулей сканера, чтобы гарантировать отсутствие ложноположительных срабатываний?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

