ЛИ
Лига Цифровой Экономики
Ведущий архитектор IAM/PAM (Keycloak, Secrets Management, Passwordless)
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Последнее подтверждение22 мин. назад
Впервые замечена4 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
Описание вакансии
Лига Цифровой Экономики ищет опытного архитектора на проект крупного банка РФ. Основная задача — спроектировать целевую схему защиты идентичности и привилегированного доступа. Предстоит работать в тесной связке с инфраструктурой, безопасной разработкой и архитекторами.
Твои задачи:
- Разрабатывать и развивать систему управления секретами: собирать требования, сравнивать и пилотировать решения, настраивать политики, аутентификацию, ротацию и аудит
- Внедрять и сопровождать PAM-системы: JIT-доступ, запись сессий, управление доступом администраторов, подрядчиков и DevOps к прод-средам, технические учётные записи, break-glass
- Проектировать целевую схему защиты идентичности на базе Keycloak и интегрировать решения PAM и управления секретами с системами IdM
- Выбирать и внедрять passwordless-аутентификацию (FIDO2/WebAuthn, passkeys, аппаратные ключи), настраивать политики MFA
- Разрабатывать регламенты, участвовать в расследовании инцидентов, анализировать логи в SIEM и взаимодействовать с инфраструктурой, безопасной разработкой и архитекторами
Для нас важно:
- Опыт работы в сфере ИБ или управления доступом от 4-х лет
- Практический опыт в области Identity Security и понимание работы Keycloak
- Знание обязательных требований ИБ и умение их исполнять
- Практический опыт работы с решениями для управления секретами: настройка политик, аутентификации, ротации
- Опыт внедрения или эксплуатации PAM-систем
- Опыт выбора или пилотирования решений в области информационной безопасности
- Глубокое понимание протоколов и стандартов: OIDC, OAuth 2.0, SAML, Kerberos, LDAP/AD, SSO, MFA, модели RBAC/ABAC
- Знание технологий FIDO2/WebAuthn, passkeys, TOTP
- Навыки работы с Linux, Bash или Python, Ansible на уровне интеграции
- Опыт работы в крупных компаниях: банки, финтех, ритейл
Будет плюсом:
- Опыт с IdM/IGA, IdP/SSO и менеджерами паролей
- Знание Kubernetes, PKI и SIEM
- Понимание и применение ISO 27001, CIS, NIST, OWASP Top…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Developers / RU / between3And6