«Акрихин» развивает управление доступами как один из ключевых процессов информационной безопасности. В компании необходимо выстроить более зрелую модель SSO/MFA, управления учетными записями, привилегированными доступами, подрядными доступами, сервисными учетными записями и регулярными ревизиями прав.
Мы ищем инженера по управлению доступами, который станет внутренним владельцем технической реализации IAM/PAM-направления: от настройки SSO и MFA до участия во внедрении IDM/PAM и контроля жизненного цикла доступов.
Роль подойдет специалисту, который понимает Active Directory, SSO, MFA, ролевые модели, интеграции и умеет работать на стыке ИБ, ИТ и владельцев бизнес-систем.
Обязанности: - Участвовать в развитии SSO и MFA для корпоративных систем.
- Сопровождать и развивать Keycloak или аналогичную SSO/IdP-платформу.
- Участвовать в подключении информационных систем к SSO.
- Настраивать и контролировать политики MFA, аутентификации и парольной защиты.
- Участвовать во внедрении и развитии IDM/IAM-процесса.
- Участвовать во внедрении и развитии PAM для привилегированных доступов.
- Проводить ревизии прав доступа пользователей, администраторов, подрядчиков и сервисных учетных записей.
- Участвовать в формировании и актуализации ролевых моделей доступа.
- Контролировать процессы предоставления, изменения и отзыва доступов.
- Помогать выстраивать процессы joiner/mover/leaver совместно с HR, ИТ и владельцами систем.
- Участвовать в расследовании инцидентов, связанных с учетными записями, привилегиями, компрометацией паролей и несанкционированным доступом.
- Готовить отчеты по доступам, исключениям, привилегированным пользователям и нарушениям.
- Вести документацию по интеграциям, ролям, политикам доступа и исключениям.
Требования: - Опыт работы с управлением доступами, IAM/IDM/PAM, Active Directory или смежными направлениями от 3 лет.
- Хорошее понимание Active Directory, групп, GPO, LDAP, Kerberos/NTLM на прикладном уровне.
- Понимание принципов SSO, MFA, федеративной аутентификации.
- Знание SAML 2.0, OpenID Connect, OAuth 2.0 на уровне настройки и сопровождения интеграций.
- Опыт участия в подключении систем к SSO или IDM.
- Понимание процессов предоставления, изменения и отзыва прав доступа.
- Опыт проведения ревизий доступов и работы с владельцами систем.
- Понимание рисков привилегированных учетных записей, сервисных учетных записей и подрядных доступов.
- Умение работать с технической документацией, матрицами доступа и отчетами.
Будет плюсом:
- Опыт работы с Keycloak.
- Опыт внедрения или сопровождения PAM-решений.
- Опыт внедрения IDM/IAM-систем.
- Навыки SQL, PowerShell, Python или других инструментов для автоматизации проверок.
- Опыт интеграции IAM с HR-системами, AD, корпоративными порталами и бизнес-приложениями.
- Понимание требований ИБ к ПДн, КИИ и критичным корпоративным системам.
Мы предлагаем:
- Конкурентоспособную официальную заработную плату;
- Участие в корпоративной программе премирования;
- Ежегодный пересмотр на основе принципа "pay for performance";
- Добровольное медицинское страхование со стоматологией;
- Страхование жизни, страхование от несчастного случая;
- Оплата мобильной связи и предоставление мобильного телефона, ноутбука;
- Участие в развивающих корпоративных программах в рамках индивидуальных планов развития;
- Завтраки в офисе компании;
- Удобное расположение офиса - 5 мин. от метро Курская.