Присоединяйтесь к нашей команде Информационной безопасности! Мы специализируемся на защите информационных систем и данных компании от различных атак и угроз. Наша цель - гарантировать сохранность и конфиденциальность данных, а также поддержка непрерывности бизнес-процессов.
Ключевые задачи:
-
Согласование доступов и операций с элементами инфраструктуры, информационными системами и консолями управления
-
Проведение анализа обоснованности и адекватности запрашиваемых доступов
-
Расширение возможностей автоматизации предоставления доступов с использованием систем IAM, PAM, IDM, 2FA и др.
-
Дизайн, внедрение и проведение SOX ITGC-контролей в рамках процесса управления доступами
-
Усиление контроля за привилегированными пользователями и расширение PAM на системы, не являющиеся SOX-критичными
-
Усиление контроля за привилегированными пользователями на уровне инфраструктуры (AD, Linux, DBA, Network Admins, Core Admins и др.)
-
Координация процесса управления логическим доступом, в т.ч. внедрение ZTNA
-
Предоставление менеджерам структурных подразделений результатов анализа информационных рисков и разработка предложений по их минимизации
-
Администрирование систем управления доступом (IAM, PAM, IDM, 2FA и др.).
От тебя мы ждем:
-
Опыт работы от 3 лет в сфере информационной безопасности или системного администрирования с фокусом на управление идентификацией и доступом
-
Высшее техническое образование (информационная безопасность, информационные системы, телекоммуникации)
-
Опыт внедрения или миграции IdM будет значительным преимуществом
-
Знание процессов Joiner, Mover, Leaver; ролевой модели (RBAC) и принципов разделения обязанностей (SoD)
-
Знание LDAP/Active Directory, Kerberos, а также современных протоколов: SAML 2.0, OAuth 2.0, OpenID Connect (OIDC)
-
Понимание MFA/2FA (RADIUS, TOTP, интеграция с push-уведомлениями).