← К каталогу
PU

Purecommit

Senior PAM Engineer / PAM Architect / Специалист по управлению привилегированным доступом

ГибридSeniorАбакан, Россия2 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение27 мин. назад
Впервые замечена2 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Тип занятости: полная занятость, аутстафф (работа с заказчиком)

Оформление: через ИП

Формат: гибрид

Локация: Москва, м. Войковская, ул. Клары Цеткин, 4А

Проект: Банк. Identity Security. Разработка архитектуры контроля привилегированного доступа. Управление секретами и passwordless-аутентификация.

Стек: PAM, Secrets Management, IdM/IGA, IdP/SSO, FIDO2/WebAuthn, Passkeys, TOTP, MFA, OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, RBAC/ABAC, Linux, Bash, Python, Ansible, Kubernetes, PKI, SIEM, ISO 27001, CIS, NIST, OWASP Top 10.

Опыт: от 4 лет

Грейд: Senior

Требования:

  • опыт работы в сфере ИБ или управления доступом от 4 лет;
  • Практический опыт работы с решениями для управления секретами (настройка политик, аутентификации, ротации);
  • Опыт внедрения или эксплуатации PAM-систем;
  • Опыт выбора или пилотирования решений в области информационной безопасности;
  • Глубокое понимание протоколов и стандартов: OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, SSO, MFA, модели RBAC/ABAC;
  • Знание технологий FIDO2/WebAuthn, passkeys, TOTP;
  • Навыки работы с Linux, Bash или Python, Ansible на уровне интеграции;
  • Опыт работы в крупных компаниях (банки, финтех, ритейл).
  • Опыт с IdM/IGA, IdP/SSO, менеджерами паролей;
  • Kubernetes, PKI, SIEM;
  • ISO 27001, CIS, NIST, OWASP Top 10;
  • CISSP, CISM, Security+.

Обязанности:

  • Разработка решения для управления секретами: сбор требований, сравнение решений, проведение пилота, обоснование выбора, проектирование архитектуры;
  • Администрирование и развитие системы секретов: настройка политик, методов аутентификации, ротации и аудита;
  • Внедрение и сопровождение PAM-систем: реализация JIT-доступа, запись сессий, управление доступом администраторов и подрядчиков, работа с техническими учётными записями и процедурами break-glass;
  • Интеграция решений PAM и управления секретами с системами IdM;
  • Выбор и внедрение passwordless-аутентификации (FIDO2/WebAuthn, passkeys, аппаратные ключи), настройка политик MFA;
  • Разработка…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU