Мы ищем инженера по безопасности IAM для создания и укрепления наших средств контроля идентификации и доступа в облачных, SaaS и внутренних системах. В этой роли вы будете отвечать за внедрение практических принципов Zero Trust, обеспечение безопасной аутентификации, включение единого входа (SSO), применение многофакторной аутентификации (MFA) и выполнение других ключевых задач по безопасности. Присоединяйтесь к нашей команде, чтобы помочь защитить конфиденциальные данные и улучшить общую безопасность наших систем.
Обязанности
- Внедрение и поддержка средств IAM в облачных, SaaS и внутренних платформах
- Настройка и оптимизация интеграций SSO с использованием SAML, OAuth 2.0 и OIDC
- Проектирование и совершенствование политик MFA и условного доступа
- Поддержка безопасных процессов жизненного цикла пользователей, включая действия Joiner, Mover и Leaver (JML)
- Участие в обзорах доступа и мероприятиях по очистке привилегий
- Устранение неполадок аутентификации и авторизации
- Анализ событий аутентификации и предоставление технической экспертизы для расследований, связанных с идентификацией
- Сотрудничество с командами инженерии и ИТ для обеспечения безопасного подключения приложений и моделей доступа
- Обеспечение соответствия требованиям аудита и комплаенса, связанным с контролями IAM
- Внесение вклада в практические улучшения Zero Trust на основе приоритетов и зрелости компании
Требования
- Более 3 лет практического опыта в ИТ или информационной безопасности с фокусом на управление идентификацией и доступом (IAM), аутентификацию, SSO, MFA, контроль доступа и администрирование пользователей
- Практический опыт работы с основными провайдерами идентификации, такими как Microsoft Entra ID, Okta или аналогичными решениями
- Хорошее понимание стандартов идентификации, включая SAML 2.0, OAuth 2.0 и OpenID Connect (OIDC)
- Доказанная способность настраивать интеграции SSO, управлять политиками MFA и администрировать иерархии пользователей/групп/ролей
- Глубокое понимание принципа наименьших привилегий, фреймворков условного доступа и жизненных циклов Joiner-Mover-Leaver (JML)
- Умение устранять проблемы аутентификации и анализировать логи, связанные с идентификацией
- Владение PowerShell, Python или Bash
- Английский язык — уровень Intermediate или выше (для свободного общения)
Будет плюсом
- Практический опыт автоматизации рабочих процессов идентификации, включая предоставление и отзыв доступа, обзоры доступа и назначение ролей на основе доступа
- Опыт работы в крупных компаниях Fintech, банковской сфере или телекоммуникациях
Мы предлагаем
- 20 оплачиваемых дней отпуска в год
- 10 оплачиваемых дней больничного в год
- Праздничные дни согласно утвержденному списку праздничных дней компании
- Медицинская страховка
- Возможность удаленной работы
- Бюджет на профессиональное образование
- Бюджет на изучение языков
- Бюджет на оздоровление (абонемент в спортзал, спортивное снаряжение и связанные расходы)