АКРИХИН
Инженер по управлению доступами
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Описание вакансии
«Акрихин» развивает управление доступами как один из ключевых процессов информационной безопасности. В компании необходимо выстроить более зрелую модель SSO/MFA, управления учетными записями, привилегированными доступами, подрядными доступами, сервисными учетными записями и регулярными ревизиями прав.
Мы ищем инженера по управлению доступами, который станет внутренним владельцем технической реализации IAM/PAM-направления: от настройки SSO и MFA до участия во внедрении IDM/PAM и контроля жизненного цикла доступов.
Роль подойдет специалисту, который понимает Active Directory, SSO, MFA, ролевые модели, интеграции и умеет работать на стыке ИБ, ИТ и владельцев бизнес-систем.
Обязанности:
- Участвовать в развитии SSO и MFA для корпоративных систем.
- Сопровождать и развивать Keycloak или аналогичную SSO/IdP-платформу.
- Участвовать в подключении информационных систем к SSO.
- Настраивать и контролировать политики MFA, аутентификации и парольной защиты.
- Участвовать во внедрении и развитии IDM/IAM-процесса.
- Участвовать во внедрении и развитии PAM для привилегированных доступов.
- Проводить ревизии прав доступа пользователей, администраторов, подрядчиков и сервисных учетных записей.
- Участвовать в формировании и актуализации ролевых моделей доступа.
- Контролировать процессы предоставления, изменения и отзыва доступов.
- Помогать выстраивать процессы joiner/mover/leaver совместно с HR, ИТ и владельцами систем.
- Участвовать в расследовании инцидентов, связанных с учетными записями, привилегиями, компрометацией паролей и несанкционированным доступом.
- Готовить отчеты по доступам, исключениям, привилегированным пользователям и нарушениям.
- Вести документацию по интеграциям, ролям, политикам доступа и исключениям.
Требования:
- Опыт работы с управлением доступами, IAM/IDM/PAM, Active Directory или смежными направлениями от 3 лет.
- Хорошее понимание Active Directory, групп, GPO, LDAP, Kerberos/NTLM на прикладном уровне.
- Понимание принципов SSO…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.