← К каталогу
ЛИ

Лига Цифровой Экономики

Ведущий архитектор IAM/PAM (Keycloak, Secrets Management, Passwordless)

ГибридУровень не указанМосква, Россия5 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение22 мин. назад
Впервые замечена4 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Лига Цифровой Экономики ищет опытного архитектора на проект крупного банка РФ. Основная задача — спроектировать целевую схему защиты идентичности и привилегированного доступа. Предстоит работать в тесной связке с инфраструктурой, безопасной разработкой и архитекторами.

Твои задачи:

  • Разрабатывать и развивать систему управления секретами: собирать требования, сравнивать и пилотировать решения, настраивать политики, аутентификацию, ротацию и аудит
  • Внедрять и сопровождать PAM-системы: JIT-доступ, запись сессий, управление доступом администраторов, подрядчиков и DevOps к прод-средам, технические учётные записи, break-glass
  • Проектировать целевую схему защиты идентичности на базе Keycloak и интегрировать решения PAM и управления секретами с системами IdM
  • Выбирать и внедрять passwordless-аутентификацию (FIDO2/WebAuthn, passkeys, аппаратные ключи), настраивать политики MFA
  • Разрабатывать регламенты, участвовать в расследовании инцидентов, анализировать логи в SIEM и взаимодействовать с инфраструктурой, безопасной разработкой и архитекторами

Для нас важно:

  • Опыт работы в сфере ИБ или управления доступом от 4-х лет
  • Практический опыт в области Identity Security и понимание работы Keycloak
  • Знание обязательных требований ИБ и умение их исполнять
  • Практический опыт работы с решениями для управления секретами: настройка политик, аутентификации, ротации
  • Опыт внедрения или эксплуатации PAM-систем
  • Опыт выбора или пилотирования решений в области информационной безопасности
  • Глубокое понимание протоколов и стандартов: OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, SSO, MFA, модели RBAC/ABAC
  • Знание технологий FIDO2/WebAuthn, passkeys, TOTP
  • Навыки работы с Linux, Bash или Python, Ansible на уровне интеграции
  • Опыт работы в крупных компаниях: банки, финтех, ритейл

Будет плюсом:

  • Опыт с IdM/IGA, IdP/SSO и менеджерами паролей
  • Знание Kubernetes, PKI и SIEM
  • Понимание и применение ISO 27001, CIS, NIST, OWASP Top…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Developers / RU / between3And6