Middle PAM Engineer

По договоренности

  • Аэропорт
  • Динамо
  • Белорусская

Привет! Мы международная IT компания Marfatech.

На рынке мы выросли от стартапа по привлечению трафика до компании с международными проектами. Мы занимаемся разработкой в сфере гейм-приложений и системами BI-аналитики. Нам нравится создавать и внедрять новые технологии максимально быстро, с минимумом бюрократии, чтобы менять IT-мир к лучшему

Наши ценности:

Мастерство - Мы профессионалы своего дела и всегда увеличиваем свое мастерство

Осознанность - Мы точно знаем, что мы делаем и зачем

Сотрудничество - Мы помогаем друг другу быть лучше в том, что мы делаем

И мы ищем в команду Middle PAM Engineer

Ключевые обязанности

  • Дизайн, внедрение и управление IAM/PAM/IGA решениями;

  • Развитие Teleport Go PAM и увеличение его покрытием ИТ ландшафта путем разработки и модернизации коннекторов к корпоративным ресурсам;

  • Интеграция источников данных, таких как IdP, HR и ITSM системы;

  • Взаимодействие с IT, инфраструктурой и овнерами систем для формирования IAM процессов;

  • Автоматизация IAM процессов с помощью скриптов и API;

  • Формирование Zero Trust, разработка и реализация надежных моделей доступа (RBAC/ABAC) и JIT процессов;

  • Расследование Security/IAM инцидентов;

  • Обеспечение соответствие регуляторным требованиям (GDPR, PCI-DSS, NIST SP 800-53, ISO27001);

  • Поддержка документация об IAM архитектуре, процессах и контролях.

Обязательно

  • 3+ лет опыта работы в должности IAM/PAM инженера или Security/DevOps с фокусом на управление доступом;

  • Практический опыт работы с Teleport Go

    • Настройка кластеров, RBAC, Trusted Clusters, session recording, access requests;

    • Интеграция с IdP/IAM/ITSM.

  • Понимание основ управления привилегированными учетными записями и принципов Zero Trust, Least Privileges, Separation of Duties и JIT provisioning;

  • Знание IAM протоколов и стандартов SAML, SCI, OAuth 2.0, OpenID Connect, MFA, SSO;

  • Опыт работы с облачными платформами AWS, GWs/GCP, Azure, Digital Ocean;

  • Опыт в написании скриптов или программировании Python, PowerShell, Java, REST APIs, Go;

  • Умение документировать архитектуру или процессы.

Желательно

  • Опыт работы с другими PAM-решениями (CyberArk, HashiCorp Vault, BeyondTrust, Delinea)

  • Опыт работы с Linux/Unix системами, контейнеризацией (Docker, Kubernetes);

  • Знание систем логирования и мониторинга (SIEM);

  • Релевантные сертификаты CIAM, CIMP, Azure/AWS/GWs;

  • Английский не ниже B1.

Мы предлагаем:

  • Официальное трудоустройство в соответствии с ТК РФ;
  • Достойный уровень заработной платы;
  • Формат работы: офис/гибрид/удаленно;
  • Сложные, интересные задачи;
  • Гарантируем полное отсутствие бюрократии;
  • Возможность карьерного роста и профессионального развития;
  • Открытая и свободная friendly среда - у нас ты сможешь сам задавать тренды, а не следовать им;
  • ДМС;
  • Частичная оплата занятий спортом;
  • 50% компенсация оплаты изучения английского языка;
  • 10 бесплатных сессий и 50% компенсация оплаты консультаций психолога;
  • График работы: пять дней в неделю (гибкое начало дня);
  • 5 сикдеев в год дополнительно.

Адрес: Россия, Москва, Ленинградский проспект, 31Ас1
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Ключевые задачи: Поддержка внутренней ИТ-инфраструктуры в роли L3 инженера; Исследование, решение и документирование инцидентов; Развертывание новых и обслуживание существующих корпоративных облачных и локальных сервисов. Что ждём от кандидата: Опыт ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ОстровокОстровок
  • Москва
21 день назад
Мы в Eqwile ищем Middle DevOps Engineer, который хочет работать с высоконагруженными системами, развивать ... Eqwile – продуктовая IT-компания, которая разрабатывает собственные решения в сфере programmatic-рекламы ... Официальное оформление в аккредитованную IT-компанию.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЭкваилЭкваил
  • Москва
4 дня назад
Условия: - Официальное оформление по ТК РФ (аккредитованная IT компания); - График работы: понедельник-пятница ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Мир ХоббиМир Хобби
  • Москва
5 дней назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли DevOps\MLOps Engineer и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании AstonAston
  • Москва
12 дней назад
150 000 - 300 000 ₽
Выше средней на 104%
AI Agent Engineer Вдохновляющая возможность для тех, кто хочет создавать интеллектуальных цифровых помощников ... Ты увлекаешься искусственным интеллектом и хочешь влиять на развитие современных IT-продуктов? ... В теме письма укажите: «AI Agent Engineer — Модель C» ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СЕРВИСХАБСЕРВИСХАБ
  • Москва
18 дней назад
Orion Soft - ведущий разработчик IT-решений, которые помогают бизнесу становиться эффективнее и технологичнее ... оркестрацию и жизненный цикл приложений, обеспечивая надежность, безопасность и масштабируемость их IT-ландшафтов ... Наличие профильных сертификаций (CKA — Certified Kubernetes Administrator, RHCE — Red Hat Certified Engineer ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Orion softOrion soft
  • Москва
5 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.